Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
sagex3-cve-2020-7388-poc — CVE-2020-7388에 대한 개념 증명 익스플로잇 코드로, Sage X3의 AdxDSrv 서비스에서 인증되지 않은 SYSTEM 권한의 원격 코드 실행(RCE) | Kitploit
도구/GitHubGitHub/ac3lives/sagex3-cve-2020-7388-poc
Privilege EscalationVulnerability AnalysisExploitationPenetration TestingCommand and ControlRemote Access Tool
GitHubac3lives/sagex3-cve-2020-7388-poc

sagex3-cve-2020-7388-poc

CVE-2020-7388에 대한 개념 증명 익스플로잇 코드로, Sage X3의 AdxDSrv 서비스에서 인증되지 않은 SYSTEM 권한의 원격 코드 실행(RCE)

저장소 보기
313년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

sagex3-cve-2020-7388-poc

Sage X3의 AdxDSrv 서비스에서 SYSTEM 권한으로 인증 없이 원격 코드 실행(RCE)이 가능한 CVE-2020-7388에 대한 개념 증명 익스플로잇 코드

개요

Sage X3는 AdxAdmin 구성 요소의 일부인 "AdxDSrv.exe" 프로세스로 TCP/1818 포트(기본값, 변경 가능)에 관리 서비스를 노출합니다. 이 서비스는 Sage X3 콘솔을 통해 Sage ERP 솔루션의 원격 관리를 위해 사용됩니다. 서비스 내 취약점으로 인해 악의적인 공격자가 노출된 서비스에 요청을 조작하여 "NT AUTHORITY/SYSTEM" 사용자로 서버에서 명령을 실행할 수 있습니다.

자세한 익스플로잇 설명은 Rapid7 블로그의 원본 게시물에서 확인할 수 있습니다: https://www.rapid7.com/blog/post/2021/07/07/cve-2020-7387-7390-multiple-sage-x3-vulnerabilities/

익스플로잇 세부 사항

AdxDSrv는 기본적으로 TCP 포트 1818에서 실행되며, Namp에서 알 수 없는 서비스로 표시됩니다. 이 저장소에는 취약한 서비스와 AdxdSrv 자체를 식별하기 위한 두 개의 NSE 스크립트가 포함되어 있습니다.

python3 adxsrv_bypass.py --cmd <command to run as SYSTEM> --ip <remote target> --port <port of AdxDSrv service>

조잡한 PoC 경고

참고: 이것은 대략적인 PoC로, 특정 순서로 바이트 스트림을 전송하며 조정이 필요할 수 있습니다. 소프트웨어에 접근할 수 있는 시간이 제한되어 있어 익스플로잇을 미세 조정하지 못했습니다. 취약한 인스턴스를 발견하고 PoC를 수정했다면 PR을 제출해 주세요! 또는 수정하려고 협업을 원한다면 언제든지 연락 주세요.

크레딧

2020년 네트워크 침투 테스트 중 Cale Black이 Sage X3 ERP의 웹 관리 패널에서 새로운 취약점을 발견했습니다. 이로 인해 Jonathan peterson(@deadjakk), Aaron Herndon(@ac3lives), Cale Black, Ryan Villarreal(@XjCrazy09) 및 William Vu 간에 애플리케이션에 대한 추가 조사가 이루어졌습니다. 우리는 깊이 파고들어 원격 관리에 사용되는 AdxDSrv 사용자 정의 Sage X3 서비스를 식별했습니다. 리버싱과 퍼징을 통해 4개의 CVE를 발견했으며, 그중 하나는 CVSS10 인증되지 않은 원격 코드 실행이었습니다. 리버싱과 초기 PoC 모형의 대부분을 수행한 @Deadjakk에게 큰 감사를 전합니다.

도구 다운로드