Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2024-12986 — # CVE-2024-12986 스캐너 및 익스플로잇 DrayTek 게이트웨이 장치의 명령 주입 취약점인 CVE-2024-12986을 위한 스캐너 및 익스플로잇입니다. 취약한 대상에서 임의 명령을 실행하기 위한 Bash 스캐너와 Python 대화형 셸을 포함합니다. | Kitploit
도구/GitHubGitHub/aether-0/cve-2024-12986
Vulnerability ScannersExploitationWeb Application ExploitationPenetration TestingCommand and Control
GitHubaether-0/cve-2024-12986

CVE-2024-12986

# CVE-2024-12986 스캐너 및 익스플로잇 DrayTek 게이트웨이 장치의 명령 주입 취약점인 CVE-2024-12986을 위한 스캐너 및 익스플로잇입니다. 취약한 대상에서 임의 명령을 실행하기 위한 Bash 스캐너와 Python 대화형 셸을 포함합니다.

저장소 보기
11년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2024-12986 스캐너 및 익스플로잇

이 저장소는 DrayTek 게이트웨이 장치의 apmcfgupptim 엔드포인트에서 발생하는 명령 주입 취약점인 CVE-2024-12986에 대한 스캐너와 익스플로잇을 포함합니다. 이 취약점은 공격자가 영향을 받는 장치에서 임의의 명령을 실행할 수 있게 하여, 잠재적으로 전체 시스템을 장악할 수 있습니다.

취약점 개요

이 취약점은 DrayTek 게이트웨이 장치의 apmcfgupptim 엔드포인트에 존재합니다. 악의적인 HTTP 요청을 구성함으로써, 공격자는 session 매개변수에 임의의 명령을 주입하여 대상 장치에서 명령 실행을 유발할 수 있습니다.

자세한 내용은 원본 공개 자료를 참조하세요:
DrayTek 게이트웨이 장치의 apmcfgupptim 엔드포인트에서의 명령 주입

저장소 구성

  • scan.sh: CVE-2024-12986 취약점에 대해 URL 목록을 스캔하는 Bash 스크립트입니다. 대상 서버에 연결 가능한지 확인하고 apmcfgupptim 엔드포인트에 구성된 페이로드를 전송합니다.

  • exploit.py: CVE-2024-12986 취약점을 익스플로잇하기 위한 대화형 셸을 제공하는 Python 스크립트입니다. 대상 장치에 구성된 HTTP 요청을 전송하고 임의의 명령을 실행할 수 있습니다.

사용 방법

1. 스캐너 (scan.sh)

scan.sh 스크립트는 CVE-2024-12986 취약점에 대해 URL 목록을 스캔하는 데 사용됩니다. 대상 서버에 연결 가능한지 확인하고 apmcfgupptim 엔드포인트에 구성된 페이로드를 전송합니다.

사전 요구 사항

  • Bash: 이 스크립트는 Bash로 작성되었으며 Unix 계열 시스템에서 실행해야 합니다.
  • nc (Netcat): 이 스크립트는 구성된 페이로드를 대상 서버에 전송하기 위해 nc를 사용합니다.

사용 방법

root@kitploit:~
./scan.sh <file> [--verbose] [--output <output_file>]
  • <file>: 스캔할 URL 목록이 포함된 파일 (한 줄에 하나의 URL).
  • --verbose: (선택 사항) 상세 로그를 보기 위해 자세한 출력을 활성화합니다.
  • --output <output_file>: (선택 사항) 출력을 지정된 파일에 저장합니다.

예시

root@kitploit:~
./scan.sh urls.txt --verbose --output scan_results.txt

2. 익스플로잇 (exploit.py)

exploit.py 스크립트는 CVE-2024-12986 취약점을 익스플로잇하기 위한 대화형 셸을 제공합니다. 대상 장치에 구성된 HTTP 요청을 전송하고 임의의 명령을 실행할 수 있습니다.

사전 요구 사항

  • Python 3: 이 스크립트는 Python 3로 작성되었습니다.
  • socks 라이브러리: 이 스크립트는 소켓 연결을 처리하기 위해 socks 라이브러리를 사용합니다. pip를 사용하여 설치하세요:
root@kitploit:~
pip install PySocks

사용 방법

  1. exploit.py 스크립트를 열고 HOST 및 PORT 변수를 대상 IP 주소와 포트로 설정합니다.

  2. 스크립트를 실행합니다:

root@kitploit:~
python3 exploit.py
  1. 스크립트는 대상 장치에서 실행할 명령을 입력할 수 있는 대화형 셸을 시작합니다. 셸을 종료하려면 exit를 입력하세요.

예시

root@kitploit:~
python3 exploit.py

셸이 시작되면 다음과 같은 명령을 실행할 수 있습니다:

root@kitploit:~
shell> whoami
shell> ls -la

교육 목적

이 저장소는 오직 교육 목적으로만 제공됩니다. 여기에 제공된 도구와 스크립트는 보안 연구원과 전문가가 CVE-2024-12986 취약점을 이해하고 완화하는 데 도움을 주기 위해 설계되었습니다.

중요:

  • 명시적 허가 없이 어떤 시스템에서도 이러한 도구를 사용하지 마십시오. 이러한 도구의 무단 사용은 불법이며 비윤리적입니다.
  • 이 저장소의 작성자는 이러한 도구의 사용으로 인한 오용이나 피해에 대해 책임을 지지 않습니다.

면책 조항

이 저장소는 교육 및 연구 목적으로만 제공됩니다. 작성자는 제공된 도구의 오용에 대해 책임을 지지 않습니다. 소유한 시스템이나 테스트할 명시적 허가가 있는 시스템에서만 이러한 도구를 사용하세요.

기여

기여를 환영합니다! 개선 사항이나 버그 수정이 있으면 이슈를 열거나 풀 리퀘스트를 제출하세요.

감사의 말

  • 원본 취약점 공개: NetSecFish
  • 영향을 받는 장치를 제공한 DrayTek.

질문이나 문제가 있으면 GitHub에 이슈를 열어 주세요.

도구 다운로드