Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
EP4-redes — CVE-2018-15473-Exploit | Kitploit
도구/GitHubGitHub/caiocgh/ep4-redes
Vulnerability AnalysisExploitationPenetration TestingLearning & EducationLabs & Practice
GitHubcaiocgh/ep4-redes

EP4-redes

CVE-2018-15473-Exploit

저장소 보기
6년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

POC CVE-2018-15473 익스플로잇

출처: https://github.com/Rhynorater/CVE-2018-15473-Exploit

이 익스플로잇을 실행하려면 다음이 설치되어 있어야 합니다:

  • docker
  • docker compose

SSH 서버

먼저 DockerHub에서 오래된 Ubuntu에 SSH 6.6 버전이 포함된 이미지를 가져옵니다: 모든 것을 다운로드하는 데 몇 분 정도 걸릴 수 있지만, 한 번만 다운로드하면 됩니다.

root@kitploit:~
docker pull dockerbase/openssh-server

이제 이미지를 빌드하고 컨테이너를 실행합니다.

root@kitploit:~
docker-compose build
docker-compose up

다른 터미널에서 서버의 셸을 엽니다.

root@kitploit:~
docker exec -it server /bin/sh

SSH 버전이 오래된 것을 확인합니다.

root@kitploit:~
ssh -V

사용자를 생성합니다.

root@kitploit:~
adduser mark

비밀번호를 두 번 입력하여 등록을 완료합니다. SSH 서버를 시작합니다.

root@kitploit:~
/etc/init.d/ssh start

ip a로 IP를 확인하고 방금 생성한 사용자로 호스트 터미널에서 서버에 연결해 보세요.

root@kitploit:~
ssh mark@server

공격자

attacker 폴더에서 다음만 실행하면 됩니다.

root@kitploit:~
docker-compose build
docker-compose up
root@kitploit:~

그런 다음 컨테이너 내부로 들어갑니다.

root@kitploit:~
docker exec -it attacker /bin/sh

공격자와 서버 간의 연결을 테스트할 수 있습니다 (쉿, 아직 아무것도 의심하지 않습니다).

root@kitploit:~
ping server

이제 공격을 시작할 수 있습니다:

root@kitploit:~
./single_attack.sh
./attack.sh
도구 다운로드