파일 업로드 취약점 및 RCE 공격 원리: 서버 권한을 탈취하는 웹쉘의 치명적 메커니즘
파일 업로드 취약점을 이용한 RCE(원격 코드 실행) 공격은 공격자가 서버 측 검증 로직을 우회해 악성 스크립트(웹쉘)를 업로드하고, 이를 서버에서 실행시켜 시스템 명령어를 제어하는 과정이다. 전체 과정은 기능 탐지, 검증 우회, 웹쉘 업로드, 실행 트리거, 그리고 최종적인 권한 상승 단계로 이어진다. 파일 업로드 취약점의 정의와 영향도 파일 업로드 취약점은 사용자가 서버로 파일을 전송하는 기능에서 입력값 검증이 … 더 읽기