Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/0xnslabs/cve-2024-25832-poc
IoT SecurityVulnerability AnalysisExploitationWeb Application ExploitationInformation GatheringLearning & Education
GitHub0xnslabs/cve-2024-25832-poc

CVE-2024-25832-PoC

CVE-2024-25832를 위한 PoC 스크립트: DataCube3의 익스플로잇 체인 리버스 셸, 정보 노출(루트 비밀번호 유출) + 무제한 파일 업로드

저장소 보기
412년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
웹사이트

CVE-2024-25830 및 CVE-2024-25832 - DataCube3 부적절한 접근 제어 및 제한 없는 파일 업로드.

개요

이 저장소는 DataCube3 장치를 대상으로 하는 2단계 익스플로잇 체인의 개념 증명(PoC)을 제공합니다. CVE-2024-25830(부적절한 접근 제어)을 이용하여 루트 비밀번호를 추출하고, CVE-2024-25832(제한 없는 파일 업로드)를 이용하여 리버스 셸 스크립트를 배포합니다. 이 PoC는 블로그 게시물 "DataCube3 Vulnerability Report"의 상세 취약점 분석을 보완합니다.

영향을 받는 버전

모든 F-logic DataCube3 장치 버전 1.0.

PoC 스크립트 사용법

root@kitploit:~
# Usage: python datacube3.py --RHOST <Target-IP> --RPORT <Target-Port> --LHOST <Local-IP> --LPORT <Local-Port>
# Example: python datacube3.py --RHOST 192.168.1.1 --RPORT 443 --LHOST 192.168.1.100 --LPORT 4444

비디오 개념 증명

스크립트 PoC CVE-2024-25832

데이터큐브3 익스플로잇 체인

참고 사항

교육 목적으로만 사용하십시오.

도구 다운로드