Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-50881 — API SAS 사용 흐름 RCE | Kitploit
도구/GitHubGitHub/0xdeadbit/cve-2025-50881
Vulnerability AnalysisCode AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & Education
GitHub0xdeadbit/cve-2025-50881

CVE-2025-50881

API SAS 사용 흐름 RCE

저장소 보기
136개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-50881: API Use it Flow의 moniteur.php를 통한 원격 코드 실행

식별자: CVE-2025-50881

영향을 받는 제품: API Use it Flow 버전 8.2.0 (Rev 15851), 버전 9.2.0 (Rev 18093)

제작사: https://www.tenorsolutions.com (이전 https://api-sas.fr/)

영향을 받는 구성 요소: flow/admin/moniteur.php

취약점 유형: eval() 주입을 통한 원격 코드 실행 (RCE)

심각도: 심각

설명: flow/admin/moniteur.php 스크립트는 원격 코드 실행에 취약합니다. GET 요청을 처리할 때 스크립트는 action URL 매개변수에서 사용자 입력을 받아 검증을 충분히 수행하지 않고 이 입력을 문자열($wscom)에 포함시킨 후 eval() 함수를 통해 실행합니다. method_exists() 검사가 수행되지만, 사용자 입력 중 첫 번째 괄호 ( 앞 부분만 확인하므로, 공격자는 유효한 메서드 호출 구조 뒤에 임의의 PHP 코드를 추가할 수 있습니다. 성공적으로 악용하면 인증되지 않았거나 간단히 인증된 공격자가 웹 서버 프로세스 권한으로 서버에서 임의의 PHP 코드를 실행할 수 있습니다.

취약 코드 조각:

파일: flow/admin/moniteur.php

  1. 사용자 입력 읽기 (줄 ~45):

    
            if (isset($_GET['action']))    {$action=urldecode(htmlentities($_GET['action']));}        else notice($server);
    

    주석: $action은 사용자 입력($_GET['action'])에서 URL 디코딩 및 HTML 엔터티 인코딩만 수행하여 직접 가져오므로 코드 주입을 방지하지 못합니다.

  2. 명령 문자열 구성 (줄 ~47):

    
            $wscom='$ws->'.$action;
    

    주석: 사용자가 제어하는 $action이 $wscom 문자열에 연결됩니다.

  3. 불충분한 검증 (줄 ~49):

    
            $func=explode("(",$action);
            if (method_exists($ws, $func[0])) {
    

    주석: $action의 첫 번째 괄호 앞 부분만 UIFWebService 클래스의 유효한 메서드와 비교하여 확인합니다.

  4. eval()을 통한 코드 실행 (줄 ~50):

    
                eval('$res=' . $wscom . ';');
    

    주석: 사용자 입력을 포함한 구성된 문자열 $wscom이 PHP 코드로 실행됩니다.

악용 방법: 공격자는 moniteur.php에 GET 요청을 구성하여 임의의 login 및 password 매개변수(호출된 메서드 내에서 인증에 사용되며 eval 자체에는 사용되지 않음)와 악의적인 action 매개변수를 제공할 수 있습니다. action 매개변수는 method_exists 검사를 통과하기 위해 UIFWebService 클래스의 유효한 메서드 이름(예: get_data)으로 시작해야 하며, 그 뒤에 주입된 PHP 코드가 이어집니다.

예시 페이로드 :

GET /admin/moniteur.php?login=foo&password=bar&action=get_data(1);phpinfo();$res=0; HTTP/1.1
Host: <target>

이 페이로드는 eval()이 다음과 유사한 코드를 실행하게 합니다: $res = $ws->get_data(1);phpinfo();$res=0;; 이는 get_data 메서드를 실행한 후 phpinfo()를 실행하고, 마지막으로 $res를 0으로 설정합니다.

영향: 공격자는 서버에서 임의의 명령을 실행할 수 있으며, 잠재적으로 다음을 초래할 수 있습니다:

  • 전체 시스템 손상
  • 데이터 도난 (데이터베이스 내용, 중요 파일)
  • 데이터 변경 또는 삭제
  • 악성코드 또는 백도어 설치
  • 손상된 서버를 이용한 다른 시스템 공격

공개 일정:

  • 2025-04-22 : 제작사에 Use It Flow 제품의 취약점이 통보됨
  • 2025-04-24 : 제작사가 v8 및 v9의 취약점을 확인했으며, v10에서 문제를 해결할 예정이지만 출시 일정이 없고 고객에게 취약점을 알릴 계획도 없음을 표시
  • 2025-08-24 : v10 출시일에 대해 제작사에 연락함. 응답 없음.
  • 2026-03-16 : CVE-2025-50881 완전 공개

도구 다운로드