Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2022-35978-POC — 교육 목적으로만 CVE-2022-35978에 대해 생성된 개념 증명입니다. | Kitploit
도구/GitHubGitHub/canvo/cve-2022-35978-poc
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & EducationBinary Exploitation
GitHubcanvo/cve-2022-35978-poc

CVE-2022-35978-POC

교육 목적으로만 CVE-2022-35978에 대해 생성된 개념 증명입니다.

저장소 보기
1년 전아직 검토되지 않음
웹사이트

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2022-35978 POC

설명

CVE-2022-35978는 Minetest 버전 5.5.1 이하에 영향을 미치는 치명적인 보안 취약점입니다.

Minetest는 무료 오픈소스 복셀 게임 엔진으로, 쉬운 모딩과 게임 제작을 지원합니다. 싱글 플레이어 모드에서 모드는 메인 메뉴를 표시하기 위해 로드되는 Lua 스크립트를 제어하는 전역 설정을 지정할 수 있습니다. 이 스크립트는 게임 세션을 종료하는 즉시 로드됩니다. 메뉴가 실행되는 Lua 환경은 샌드박싱되지 않아 사용자의 시스템에 직접 간섭할 수 있습니다.

이 문제를 완화하려면 사용자는 취약점이 해결된 Minetest 5.6.0 이상 버전으로 업데이트하는 것이 좋습니다.

이 취약점은 NVD에 의해 CVSS v3.1 기본 점수 10.0 (치명적)으로 평가되어 높은 잠재적 영향을 나타냅니다.

자세한 내용은 공식 Minetest 변경 로그 및 이 문제를 해결한 GitHub 커밋을 참조하십시오.

사용법

demo

스크립트를 실행하려면,

  1. 'cve_2022_35978' 디렉토리를 '[MINETEST_PATH]/mods' 디렉토리에 넣습니다.
  2. 게임 바이너리 '[MINETEST_PATH]/bin/mintest.exe'를 관리자 권한으로 실행합니다.
  3. 싱글 플레이어 게임에 참여합니다.
  4. Esc 키를 눌러 메인 메뉴로 돌아갑니다.

참고사항

  1. 코드 실행 중 Lua 및 터미널 출력을 보려면 Minetest 설정 파일(minetest.conf)을 업데이트하여 다음 줄을 포함할 수 있습니다.
root@kitploit:~
enable_console = true

이렇게 하면 게임을 실행할 때 명령 터미널도 함께 실행되어 print 메시지를 출력합니다.

  1. 이 PoC는 Windows 10 (Build 19045)에서 Minetest 버전 5.0.0에서 테스트 및 작동이 확인되었습니다.

  2. Minetest 버전 5.6.0에서 PoC를 테스트한 결과 이 문제가 해결되었음을 확인했습니다.

root@kitploit:~
2025-02-28 23:24:11: ERROR[Main]: ModError: Failed to load and run script from C:\Users\Can\Desktop\minetest-5.6.0-win64\bin\..\mods\cve_2022_35978\init.lua:
2025-02-28 23:24:11: ERROR[Main]: Attempted to set disallowed setting.
2025-02-28 23:24:11: ERROR[Main]: stack traceback:
2025-02-28 23:24:11: ERROR[Main]:       [C]: in function 'set'
2025-02-28 23:24:11: ERROR[Main]:       ...minetest-5.6.0-win64\bin\..\mods\cve_2022_35978\init.lua:29: in main chunk
2025-02-28 23:24:11: ERROR[Main]: Check debug.txt for details.
2025-02-28 23:24:11: ACTION[Main]: Server: Shutting down

동기

이 PoC(Proof of Concept)는 오직 교육 목적으로, 그리고 동료 간의 애플리케이션 보안 학습을 촉진하기 위해 개발했습니다. 또한 애플리케이션 보안과 비디오 게임 프로그래밍에 대한 강한 열정으로 인해 이 CVE를 탐구하는 데 특히 관심이 있었습니다.

면책 조항

이 PoC(Proof of Concept)는 엄격히 교육 목적으로, 그리고 애플리케이션 보안 분야의 학습을 장려하기 위해 제공됩니다. 저는 이 코드의 악의적인 사용을 묵인하거나 지지하지 않습니다. 취약점의 무단 악용은 불법적이고 비윤리적일 수 있습니다. 이 PoC를 책임감 있게 사용하고 명시적 허가가 있는 환경에서만 사용하십시오.

참고 자료

  • https://nvd.nist.gov/vuln/detail/CVE-2022-35978
  • https://github.com/luanti-org/luanti/commit/da71e86633d0b27cd02d7aac9fdac625d141ca13
  • https://github.com/luanti-org/luanti/issues/15584
  • https://github.com/minetest-mods/mesecons/issues/388
  • https://github.com/luanti-org/luanti/blob/master/minetest.conf.example#L2580-L2588
  • https://thejeshgn.com/2018/10/01/howto-write-your-first-minetest-mod/
  • https://minetest.org/assemble/git-trees/trolltest-newline/builtin/init.lua
  • https://forum.luanti.org/viewtopic.php?t=25435
  • https://forum.luanti.org/viewtopic.php?t=16044
  • https://forum.luanti.org/viewtopic.php?t=24129
  • https://forum.luanti.org/viewtopic.php?t=6659
도구 다운로드