Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

피드문의개인정보© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2024-11680_PoC_Exploit — 이 저장소에는 ProjectSend r1605 및 이전 버전의 치명적인 취약점인 CVE-2024-11680에 대한 개념 증명(PoC) 익스플로잇이 포함되어 있습니다. 이 익스플로잇은 권한 설정 오류(Privilege Misconfiguration) 문제로 인한 부적절한 인증 결함을 대상으로 합니다. | Kitploit
도구/GitHubGitHub/d3n14ld15k/cve-2024-11680_poc_exploit
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingAuthenticationMisconfiguration
GitHubd3n14ld15k/cve-2024-11680_poc_exploit

CVE-2024-11680_PoC_Exploit

이 저장소에는 ProjectSend r1605 및 이전 버전의 치명적인 취약점인 CVE-2024-11680에 대한 개념 증명(PoC) 익스플로잇이 포함되어 있습니다. 이 익스플로잇은 권한 설정 오류(Privilege Misconfiguration) 문제로 인한 부적절한 인증 결함을 대상으로 합니다.

저장소 보기
111101년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2024-11680 PoC 익스플로잇

이 저장소는 ProjectSend r1605 및 이전 버전의 심각한 취약점인 CVE-2024-11680에 대한 개념 증명(PoC) 익스플로잇을 포함합니다. 이 익스플로잇은 권한 잘못 구성 문제로 인한 부적절한 인증 결함을 대상으로 합니다.

alt text


기능

  • 부적절한 인증을 악용하여 애플리케이션 제목을 수정합니다. 이것이 취약점 확인입니다.
  • 안전하지 않은 옵션(클라이언트 등록, 자동 승인, 파일 업로드)을 활성화합니다.
  • 권한 잘못 구성 문제를 시연하기 위해 새 사용자를 등록합니다.
  • 테스트 후 원래 애플리케이션 제목을 자동으로 복원합니다.

사용법

사전 요구 사항

  1. ProjectSend r1605 또는 이전 버전을 실행하는 유효한 대상.
  2. curl: 이 스크립트는 HTTP 요청을 보내기 위해 curl을 사용합니다. curl이 설치되어 있는지 확인하려면 다음을 실행하세요:

command -v curl

설치되어 있지 않다면 패키지 관리자를 사용하여 설치할 수 있습니다. 예를 들어 Ubuntu의 경우:

sudo apt-get install curl

익스플로잇 실행

  1. 이 저장소를 클론하거나 스크립트를 다운로드하세요.
  2. 다음 구문을 사용하여 익스플로잇을 실행하세요: ./exploit -u TARGET_URL
  3. 출력에서 등록된 사용자의 생성된 사용자 이름과 비밀번호를 확인하세요.

면책 조항

이 익스플로잇은 책임 있는 공개 프로그램 또는 취약점 공개 프로그램(VDP)과 같은 승인된 환경 내에서 윤리적 테스트를 위해 작성되었습니다. 작성자는 이 스크립트를 사용한 오용 또는 무단 행위에 대해 책임을 지지 않습니다.


작성자

D3N14LD15K

  • d3n14ld15k[at]bugcrowdninja[dot]com
도구 다운로드