Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2023-49103 — CVE-2023-49103용 PoC | Kitploit
도구/GitHubGitHub/creacitysec/cve-2023-49103
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & Education
GitHubcreacitysec/cve-2023-49103

CVE-2023-49103

CVE-2023-49103용 PoC

저장소 보기
30112년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2023-49103

CVE-2023-49103용 PoC

개요

이 Python 스크립트는 대규모 URL 목록을 효율적으로 처리하여 phpinfo() 출력이 존재하는지 확인하도록 설계되었습니다. 멀티스레딩을 사용하여 많은 수의 URL을 동시에 처리하므로 프로세스 속도가 크게 빨라집니다. 또한 이 스크립트는 진행 상황을 시각적으로 추적할 수 있는 실시간 진행률 표시줄을 제공합니다.

취약점을 트리거하려면 phpinfo() URL에 접근하는 것만으로는 충분하지 않습니다. .htaccess도 우회해야 합니다(통찰력을 제공한 rapid7에 감사드립니다). 이 경우 URL에 /.css를 추가하여 우회합니다.

요구 사항

  • Python 3.x
  • requests
  • urllib3
  • colorama
  • alive-progress
  • concurrent.futures (Python 3 표준 라이브러리의 일부)

설치

  1. 시스템에 Python 3이 설치되어 있는지 확인합니다.
  2. 이 저장소를 클론하거나 스크립트를 다운로드합니다.
  3. 필요한 Python 패키지를 설치합니다:

pip install requests urllib3 colorama alive-progress

사용법

스크립트를 사용하려면 확인할 URL 목록이 포함된 텍스트 파일이 필요합니다. 각 URL은 새 줄에 있어야 합니다.

URL 목록 준비

각 URL을 새 줄에 넣어 텍스트 파일(예: urls.txt)을 만듭니다.

스크립트 실행

다음 명령과 함께 스크립트를 사용합니다. input_file.txt를 URL 파일로 바꾸고 output_file.txt를 원하는 출력 파일 이름으로 바꿉니다:

python exploit.py -t input_file.txt -o output_file.txt

결과 확인

스크립트는 각 URL을 처리하고 결과를 지정된 출력 파일로 출력합니다. 유효한 phpinfo() 출력이 있는 URL이 이 파일에 기록됩니다.

기여

이 저장소를 포크하거나 개선 사항이 포함된 풀 리퀘스트를 자유롭게 제출하세요.

@random-robbie님의 PR에 감사드립니다 <3

면책 조항

저는 원래 이 스크립트를 재미로만 작성했습니다(심심해서 멀티스레딩을 시험해 보고 싶었습니다). 악의적인 목적은 없었습니다. 여러분도 마찬가지로, 이웃의 인스턴스가 아닌 여러분 자신의 인스턴스에서 테스트하세요. 물론 이 스크립트는 교육 목적으로만 사용됩니다.

도구 다운로드