Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2021-27513-CVE-2021-27514 — 파이썬 익스플로잇: CVE-2021-27513/CVE-2021-27514, EyesOfNetwork 5.3.5-5.3.10 대상. 취약한 세션 ID를 무차별 대입하여 악성 파일을 업로드하고 원격 코드 실행을 유도합니다. | Kitploit
도구/GitHubGitHub/arianeblow/cve-2021-27513-cve-2021-27514
Vulnerability AnalysisExploitationWeb Application ExploitationInformation GatheringPenetration Testing
GitHubarianeblow/cve-2021-27513-cve-2021-27514

CVE-2021-27513-CVE-2021-27514

파이썬 익스플로잇: CVE-2021-27513/CVE-2021-27514, EyesOfNetwork 5.3.5-5.3.10 대상. 취약한 세션 ID를 무차별 대입하여 악성 파일을 업로드하고 원격 코드 실행을 유도합니다.

저장소 보기

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
14년 전아직 검토되지 않음

exploit-eyesofnetwork Version 5.3.5 up to 5.3.10

root@kitploit:~
CVE-2021-27513 / CVE-2021-27514

#무차별 대입 공격은 비프로덕션 환경에서 매우 오래 걸릴 수 있습니다. 로그인할 때마다 "session_id"가 생성되기 때문입니다 (그러나 앱에서 생성된 모든 session_id는 유효합니다)
#PoC를 위해 EyesOfNetwork 솔루션을 배포하고 300개의 로그인으로 일일 사용을 시뮬레이션했습니다 (프로덕션 환경에서는 3개월 동안 "sessions" 테이블에서 230개의 항목을 찾았습니다)
#모든 session-id는 8~10자리 숫자로만 생성되므로, 프로덕션 환경에서는 그중 하나를 쉽게 깰 수 있습니다...
#테스트 사용을 위해, .43번 줄에서 "sessid"를 유효한 session_id에 가까운 값으로 변경하세요 (이 값은 쿠키 섹션이나 eonweb 데이터베이스의 "sessions_id" 테이블에서 찾을 수 있습니다 - 로그인:eonweb 비밀번호:root66 (모든 eyesofnetwork 인스턴스에서 동일))
#참고: 동일한 이름과 동일한 URL로 1개 이상의 파일을 업로드할 수 없습니다. 익스플로잇이 실패하면 다른 URL과 파일 이름으로 요청을 편집해야 합니다 (Orginal file name:shell2.xml.php original URL:https://ImSo.Famous)
도구 다운로드