PHP 악용 CVE-2021-3831 스크립트
개요
이 PHP 스크립트는 특정 MD5 해시를 생성하고 HTTP 요청을 보내 잠재적인 취약점을 악용하기 위해 대상 웹사이트와 상호작용하도록 설계되었습니다. 교육 목적으로 제작되었으며, 취약점 테스트에 대한 명시적 허가가 있는 환경에서만 사용해야 합니다.
기능
- 동적 대상 입력: 스크립트는 명령줄 인수로 대상 URL을 입력받아 유연하게 사용할 수 있습니다.
- 안전한 HTTP 요청: HTTP 요청에
cURL을 사용하여 강력한 오류 처리 및 보안을 제공합니다.
- 오류 로깅: 오류를 기록하여 스크립트 실행 디버깅 및 모니터링을 지원합니다.
- 모듈식 설계: 스크립트는 명확한 함수 정의로 구성되어 가독성과 유지보수성을 높였습니다.
작동 방식
- MD5 해시 생성: 스크립트는 대상 URL과 사전 정의된 문자열을 기반으로 MD5 해시를 생성합니다.
- HTTP 요청: 생성된 해시를 사용하여 대상 및 관련 서비스에 여러 HTTP 요청을 보냅니다.
- 응답 처리: 스크립트는 응답을 처리하여 악용 시도의 성공 여부를 판단합니다.
사용법
전제 조건
- 시스템에 PHP가 설치되어 있는지 확인하세요.
- 대상 웹사이트 테스트에 대한 권한이 있는지 확인하세요.
스크립트 실행
-
터미널 또는 명령 프롬프트를 엽니다.
-
스크립트가 있는 디렉터리로 이동합니다.
-
대상 URL을 인수로 사용하여 스크립트를 실행합니다:
php script.php https://target.com
설명
- 개요: 스크립트의 목적과 의도된 사용에 대한 간략한 설명을 제공합니다.
- 기능: 동적 입력 및 안전한 HTTP 요청과 같은 스크립트의 주요 측면을 강조합니다.
- 작동 방식: 스크립트의 기능을 단계별로 설명합니다.
- 사용법: 전제 조건 및 명령줄 사용법을 포함하여 스크립트 실행 방법에 대한 명확한 지침을 제공합니다.
- 중요 참고 사항: 법적 준수 및 윤리적 사용의 중요성을 강조합니다.
- 면책 조항: 스크립트의 의도된 사용 및 제한 사항을 명확히 하여 작성자를 책임으로부터 보호합니다.
이 README.md 파일은 사용자가 스크립트의 기능과 책임감 있는 사용 방법을 이해할 수 있도록 포괄적인 가이드를 제공합니다.