Skip to content
KitploitKITPLOIT
도구블로그
Log in
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

피드문의개인정보© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2021-3831 — 인증되지 않은 민감 정보 노출 | Kitploit
도구/GitHubGitHub/aratane/cve-2021-3831
Vulnerability AnalysisExploitationWeb Application ExploitationInformation GatheringLearning & Education
GitHubaratane/cve-2021-3831

CVE-2021-3831

인증되지 않은 민감 정보 노출

저장소 보기
21년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

PHP 악용 CVE-2021-3831 스크립트

개요

이 PHP 스크립트는 특정 MD5 해시를 생성하고 HTTP 요청을 보내 잠재적인 취약점을 악용하기 위해 대상 웹사이트와 상호작용하도록 설계되었습니다. 교육 목적으로 제작되었으며, 취약점 테스트에 대한 명시적 허가가 있는 환경에서만 사용해야 합니다.

기능

  • 동적 대상 입력: 스크립트는 명령줄 인수로 대상 URL을 입력받아 유연하게 사용할 수 있습니다.
  • 안전한 HTTP 요청: HTTP 요청에 cURL을 사용하여 강력한 오류 처리 및 보안을 제공합니다.
  • 오류 로깅: 오류를 기록하여 스크립트 실행 디버깅 및 모니터링을 지원합니다.
  • 모듈식 설계: 스크립트는 명확한 함수 정의로 구성되어 가독성과 유지보수성을 높였습니다.

작동 방식

  1. MD5 해시 생성: 스크립트는 대상 URL과 사전 정의된 문자열을 기반으로 MD5 해시를 생성합니다.
  2. HTTP 요청: 생성된 해시를 사용하여 대상 및 관련 서비스에 여러 HTTP 요청을 보냅니다.
  3. 응답 처리: 스크립트는 응답을 처리하여 악용 시도의 성공 여부를 판단합니다.

사용법

전제 조건

  • 시스템에 PHP가 설치되어 있는지 확인하세요.
  • 대상 웹사이트 테스트에 대한 권한이 있는지 확인하세요.

스크립트 실행

  1. 터미널 또는 명령 프롬프트를 엽니다.

  2. 스크립트가 있는 디렉터리로 이동합니다.

  3. 대상 URL을 인수로 사용하여 스크립트를 실행합니다:

    php script.php https://target.com
    

설명

  • 개요: 스크립트의 목적과 의도된 사용에 대한 간략한 설명을 제공합니다.
  • 기능: 동적 입력 및 안전한 HTTP 요청과 같은 스크립트의 주요 측면을 강조합니다.
  • 작동 방식: 스크립트의 기능을 단계별로 설명합니다.
  • 사용법: 전제 조건 및 명령줄 사용법을 포함하여 스크립트 실행 방법에 대한 명확한 지침을 제공합니다.
  • 중요 참고 사항: 법적 준수 및 윤리적 사용의 중요성을 강조합니다.
  • 면책 조항: 스크립트의 의도된 사용 및 제한 사항을 명확히 하여 작성자를 책임으로부터 보호합니다.

이 README.md 파일은 사용자가 스크립트의 기능과 책임감 있는 사용 방법을 이해할 수 있도록 포괄적인 가이드를 제공합니다.

도구 다운로드