Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/deathshotxd/cve-2025-52691-apt-poc
Persistence MechanismsExploitationWeb Application ExploitationData ExfiltrationPost-ExploitationPenetration TestingLearning & EducationRed TeamingPayload Development

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
GitHubdeathshotxd/cve-2025-52691-apt-poc

CVE-2025-52691-APT-PoC

CVE-2025-52691(SmarterMail 임의 파일 업로드 RCE)에 대한 향상된 개념 증명(PoC) 익스플로잇으로, 스텔스 난독화, 지속성, 데이터 유출, 대화형 모드와 같은 APT급 기능을 포함합니다. 교육 및 승인된 테스트 용도로만 사용하십시오. 원본 PoC에 대한 크레딧은 yt2w/CVE-2025-52691에게 있습니다.

저장소 보기
3348개월 전아직 검토되지 않음
공유

CVE-2025-52691 PoC: SmarterMail 임의 파일 업로드 RCE (APT 강화)

Python Version License

이것은 SmarterTools SmarterMail 이메일 서버 소프트웨어의 중요한 취약점인 CVE-2025-52691에 대한 향상된 개념 증명(PoC) 익스플로잇으로, 인증되지 않은 임의 파일 업로드를 허용하여 잠재적으로 원격 코드 실행(RCE)으로 이어질 수 있습니다. 이 버전은 향상된 은닉성, 지속성 및 운영 능력을 위한 APT 수준의 기술을 통합하여 고급 침투 테스트 및 레드 팀 시나리오에 적합합니다.

경고: 이 도구는 교육 및 승인된 테스트 목적으로만 사용됩니다. 명시적 허가 없이 시스템을 대상으로 한 무단 사용은 불법적이고 비윤리적입니다. 저자는 오용에 대해 어떠한 책임도 지지 않습니다.

기능

  • 핵심 익스플로잇: 난독화된 ASPX 웹 셸을 여러 엔드포인트와 방식(multipart, raw, JSON)을 통해 대상의 웹 루트에 업로드합니다.
  • 취약점 탐지: 대상이 활성 상태인지 확인하고 취약점 평가를 위해 SmarterMail 버전 탐지를 시도합니다.
  • 은닉성 강화:
    • 요청에 대한 무작위 사용자 에이전트.
    • 속도 제한 및 탐지를 회피하기 위한 요청 간 무작위 지연.
    • 비밀번호 보호 및 base64로 인코딩된 명령을 사용하는 난독화된 웹 셸.
    • 명령 실행에 PowerShell 사용(cmd.exe의 일부 제한 우회).
  • APT 수준 기능:
    • 프록시 지원: 가로채기 또는 익명화를 위해 프록시(예: Burp Suite)를 통해 트래픽을 라우팅합니다.
    • 지속성: 장기적인 접근을 위해 SYSTEM 권한으로 실행되는 예약 작업을 설정합니다(자리 표시자 페이로드 URL).
    • 파일 유출: base64 인코딩을 통해 원격 파일을 로컬 디스크로 다운로드합니다.
    • 대화형 모드: 반복적인 명령 실행을 위한 셸 유사 인터페이스.
    • 정리: 사용 후 업로드된 웹 셸을 제거하여 흔적을 최소화합니다.
  • 일괄 처리: 파일에서 여러 대상을 익스플로잇할 수 있습니다.
  • 로깅: 상세 출력을 위한 구성 가능한 로깅 수준(DEBUG, INFO, WARNING, ERROR).
  • SSL 처리: 기본적으로 SSL 검증이 활성화되며, 비활성화 옵션이 있습니다.
  • 윤리적 안전장치: 기본 보안 설정 및 명확한 경고.

요구 사항

  • Python 3.8+
  • 필수 라이브러리: requests, uuid, base64, random, time, logging, re
    • 설치: pip install requests

표준 라이브러리 외에 추가 종속성은 필요하지 않습니다.

사용법

저장소를 클론하고 Python으로 스크립트를 실행합니다.

기본 명령

root@kitploit:~
python exploit.py <target_url> [options]
  • <target_url>: SmarterMail 서버의 기본 URL(예: https://mail.example.com).

옵션

  • --targets-file <file>: 대상 URL 목록이 포함된 파일의 경로(줄당 하나).
  • -c, --command <cmd>: 셸 업로드 후 실행할 명령(예: whoami).
  • -t, --timeout <seconds>: 요청 시간 초과(기본값: 30).
  • --proxy <url>: 프록시 URL(예: http://127.0.0.1:8080).
  • --no-verify: SSL 인증서 검증을 비활성화합니다.
  • --check-only: 대상이 활성 상태이고 SmarterMail로 보이는지만 확인합니다.
  • --persistence: 예약 작업을 통해 지속성을 설정합니다.
  • --exfil <remote:local>: 파일을 유출합니다(예: C:\\path\\to\\file.txt:local_copy.txt).
  • --interactive: 대화형 명령 실행 모드로 전환합니다.
  • --cleanup: 사용 후 업로드된 셸을 제거합니다.

예제

  1. 기본 익스플로잇:

    root@kitploit:~
    python exploit.py https://mail.vulnerable.com
    
  2. 명령 실행:

    root@kitploit:~
    python exploit.py https://mail.vulnerable.com -c "systeminfo"
    
  3. 프록시 및 지속성 사용:

    root@kitploit:~
    python exploit.py https://mail.vulnerable.com --proxy http://127.0.0.1:8080 --persistence
    
  4. 정리 기능이 포함된 대화형 모드:

    root@kitploit:~
    python exploit.py https://mail.vulnerable.com --interactive --cleanup
    
  5. 파일 기반 일괄 익스플로잇:

    root@kitploit:~
    python exploit.py --targets-file targets.txt
    

출력

성공적인 익스플로잇 시 셸 경로, 접근 URL(인증 비밀번호 포함) 및 명령 출력이 표시됩니다. 로그는 콘솔에 출력됩니다. 파일 로깅이 필요한 경우 필요에 따라 스크립트의 setup_logging을 수정하세요.

크레딧

이 향상된 버전은 yt2w의 원본 PoC를 기반으로 합니다. 주요 수정 사항에는 APT 수준의 기능, 난독화 및 사용성 개선이 포함됩니다. 기초 작업을 해주신 원저자에게 감사드립니다.

면책 조항

이 도구는 교육 목적으로 취약점을 시연합니다. 책임감 있게 사용하고, 소유하거나 명시적 테스트 허가를 받은 시스템에서만 사용하세요. 모든 관련 법률 및 윤리적 지침을 준수하세요. 개발자는 오용에 대한 어떠한 책임도 지지 않습니다.

문제가 발생하거나 제안 사항이 있으면 GitHub에 이슈를 등록하세요.

라이선스

MIT 라이선스. 자세한 내용은 LICENSE를 참조하세요.

도구 다운로드
  • --log-level <level>: 로깅 수준을 설정합니다(DEBUG, INFO, WARNING, ERROR; 기본값: INFO).