Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Axis1.4-CVE-2019-0227 — Apache Axis1.4 원격 명령 실행 취약점 이용 도구 - CVE-2019-0227, 서비스명 및 Webshell 파일명 무작위화 지원. | Kitploit
도구/GitHubGitHub/1475210817/axis1.4-cve-2019-0227
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRemote Access Tool
GitHub1475210817/axis1.4-cve-2019-0227

Axis1.4-CVE-2019-0227

Apache Axis1.4 원격 명령 실행 취약점 이용 도구 - CVE-2019-0227, 서비스명 및 Webshell 파일명 무작위화 지원.

저장소 보기
3개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Axis1.4 CVE-2019-0227 원격 명령 실행 취약점 도구

📖 취약점 설명

Apache Axis1.4에는 원격 명령 실행 취약점(CVE-2019-0227)이 존재합니다. enableRemoteAdmin 속성이 true로 설정된 경우, 공격자는 AdminService 인터페이스를 통해 악성 서비스를 배포하여 대상 서버에서 임의의 시스템 명령을 실행할 수 있습니다.

영향받는 버전: Apache Axis ≤ 1.4

발생 조건: enableRemoteAdmin이 true로 설정됨

🎯 두 가지 이용 방법

방법스크립트원리파일 쓰기 여부은밀성
방법 1: JSP Webshelljsp-webshell/axis_exp.pyLogHandler를 통해 JSP Webshell 작성✅ 파일 생성낮음
방법 2: Freemarker 직접 실행freemarker-exec/axis_freemarker_exp.pyFreemarker Execute 클래스를 직접 호출하여 명령 실행❌ 파일 미생성높음

🚀 빠른 시작

방법 1: JSP Webshell 방식

root@kitploit:~
cd jsp-webshell
python3 axis_exp.py -u http://target.com:8080/axis/ -c "whoami"

방법 2: Freemarker 직접 실행 방식

root@kitploit:~
cd freemarker-exec
python3 axis_freemarker_exp.py -u http://target.com:8080/axis/ -c "whoami"

📦 의존성 설치

root@kitploit:~
pip install requests urllib3

📁 디렉터리 구조

root@kitploit:~
Axis1.4-CVE-2019-0227/
├── README.md
├── jsp-webshell/
│   ├── axis_exp.py
│   └── README.md
└── freemarker-exec/
    ├── axis_freemarker_exp.py
    └── README.md

⚠️ 면책 조항

이 도구는 보안 연구 및 승인된 테스트 목적으로만 사용됩니다. 승인 없이 이 도구를 사용하여 대상 시스템을 공격하는 것은 불법이며, 사용자는 모든 법적 책임을 부담합니다.

📄 라이선스

MIT License

root@kitploit:~

## 📝 하위 디렉터리 README (jsp-webshell/README.md)

Axis1.4 CVE-2019-0227 익스플로잇 스크립트 - JSP Webshell 방식

원리

Axis AdminService를 통해 악성 서비스를 배포하고, LogHandler를 이용하여 JSP Webshell을 작성한 후 GET 요청으로 명령을 실행합니다.

공격 흐름

root@kitploit:~
악성 서비스 배포 → LogHandler가 shell.jsp 작성 → GET 요청으로 명령 실행

사용 방법

root@kitploit:~
# 단일 명령 실행
python3 axis_exp.py -u http://localhost:8080/axis/ -c "whoami"

# 대화형 셸
python3 axis_exp.py -u http://localhost:8080/axis/ -i

# 인증 포함
python3 axis_exp.py -u http://localhost:8080/axis/ -U admin -P admin -i

매개변수 설명

특징

  • ✅ 범용성 높음, 추가 구성 요소 불필요
  • ❌ webshell 파일이 남음
root@kitploit:~

## 📝 하위 디렉터리 README (freemarker-exec/README.md)

Axis1.4 CVE-2019-0227 익스플로잇 스크립트 - Freemarker 직접 실행 방식

원리

Axis AdminService를 통해 freemarker.template.utility.Execute 클래스를 가리키는 서비스를 배포하고, 해당 클래스의 exec 메서드를 직접 호출하여 시스템 명령을 실행합니다. 파일을 전혀 작성하지 않습니다.

공격 흐름

root@kitploit:~
Execute 서비스 배포 → exec 메서드 직접 호출 → 명령 실행 결과가 SOAP 응답으로 반환

사전 조건

  • 대상 Axis 환경의 WEB-INF/lib/ 디렉터리에 freemarker.jar가 존재해야 함 (Axis 1.4 기본 포함)

사용 방법

root@kitploit:~
# 단일 명령 실행
python3 axis_freemarker_exp.py -u http://localhost:8080/axis/ -c "whoami"

# 대화형 셸
python3 axis_freemarker_exp.py -u http://localhost:8080/axis/ -i

# 인증 포함
python3 axis_freemarker_exp.py -u http://localhost:8080/axis/ -U admin -P admin -i

매개변수 설명

특징

  • ✅ 파일을 전혀 작성하지 않음, 파일 흔적 없음
  • ✅ 더 은밀함, 로그만 남음
  • ⚠️ 대상에 freemarker.jar가 필요함
root@kitploit:~
도구 다운로드
매개변수설명
-u, --url대상 Axis 서비스 주소
-c, --command단일 명령 실행
-i, --interactive대화형 셸 모드
-U, --usernameBasic 인증 사용자 이름
-P, --passwordBasic 인증 비밀번호
매개변수설명
-u, --url대상 Axis 서비스 주소
-c, --command단일 명령 실행
-i, --interactive대화형 셸 모드
-U, --usernameBasic 인증 사용자 이름
-P, --passwordBasic 인증 비밀번호