Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2024-50379-POC — 이 저장소에는 CVE-2024-50379를 악용하는 Python 스크립트가 포함되어 있으며, 공격자가 취약한 서버에 JSP 셸을 업로드하고 원격으로 임의 명령을 실행할 수 있게 합니다. 이 익스플로잇은 /uploads 디렉토리가 보호되지 않거나 대상 서버에 존재하지 않을 때 특히 유용합니다. | Kitploit
도구/GitHubGitHub/dragonked2/cve-2024-50379-poc
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & Education
GitHubdragonked2/cve-2024-50379-poc

CVE-2024-50379-POC

이 저장소에는 CVE-2024-50379를 악용하는 Python 스크립트가 포함되어 있으며, 공격자가 취약한 서버에 JSP 셸을 업로드하고 원격으로 임의 명령을 실행할 수 있게 합니다. 이 익스플로잇은 /uploads 디렉토리가 보호되지 않거나 대상 서버에 존재하지 않을 때 특히 유용합니다.

저장소 보기
4311년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2024-50379-POC

이 저장소는 CVE-2024-50379를 악용하기 위해 설계된 Python 스크립트를 포함합니다. 이 취약점은 공격자가 취약한 서버에 JSP 셸을 업로드하고 원격으로 임의의 명령을 실행할 수 있게 합니다. 이 익스플로잇은 대상 서버의 /uploads 디렉토리가 보호되지 않거나 존재하지 않을 때 특히 유용합니다.


개요

CVE-2024-50379는 파일 업로드를 부적절하게 처리하는 서버에 영향을 미치는 취약점으로, 공격자가 JSP 셸을 업로드할 수 있게 합니다. 이 셸은 이후 원격으로 임의의 명령을 실행하는 데 사용될 수 있습니다. 제공된 Python 스크립트는 취약한 서버에 셸을 업로드하고 명령줄 인터페이스를 통해 서버와 상호 작용할 수 있도록 하여 이 과정을 자동화합니다.


사전 요구 사항

스크립트를 실행하기 전에 다음이 설치되어 있는지 확인하십시오:

  • Python 3.6+ (권장)

  • requests 라이브러리. pip를 사용하여 설치:

    root@kitploit:~
    pip install requests
    

취약한 시스템

이 익스플로잇은 Apache Tomcat 또는 유사한 서버로, 파일 업로드 기능을 적절히 보호하지 못하거나 /uploads 디렉토리가 잘못 구성된 시스템을 대상으로 합니다.

중요: 이 도구는 허가된 침투 테스트나 교육 목적과 같은 통제된 환경에서만 사용해야 합니다. 무단 사용은 불법적이고 비윤리적일 수 있습니다.


기능

  • 자동 URL 포맷팅: 도구는 스킴이 없는 URL에 자동으로 http://를 추가합니다.
  • 누락된 /uploads 디렉토리 처리: /uploads 디렉토리가 발견되지 않으면 도구는 계속해서 셸 업로드를 시도합니다.
  • 재시도 로직: 실패한 업로드 및 명령 실행에 대해 지수 백오프를 사용한 재시도를 포함하여 서버/네트워크 문제를 처리합니다.
  • HTML 출력 파싱: 명령 출력에 HTML이 포함된 경우 도구는 페이지 제목과 같은 유용한 정보를 추출하려고 시도합니다.
  • 대화형 CLI: 셸 업로드 후 서버와 상호 작용하기 위한 사용자 친화적인 명령줄 인터페이스.

사용법

1단계: 저장소 복제

저장소를 로컬 머신에 복제합니다:

root@kitploit:~
git clone https://github.com/dragonked2/CVE-2024-50379-POC.git
cd CVE-2024-50379-POC

2단계: 종속성 설치

필요한 Python 라이브러리가 설치되어 있는지 확인하십시오:

root@kitploit:~
pip install requests

3단계: 스크립트 실행

다음 명령으로 스크립트를 실행합니다:

root@kitploit:~
python exploit_cve_2024_50379.py

4단계: 기본 URL 입력

스크립트가 취약한 서버의 기본 URL(예: http://localhost:8080)을 입력하라는 메시지를 표시합니다. URL에 http:// 또는 https://가 포함되지 않은 경우 자동으로 http://를 추가합니다.

5단계: 셸 업로드 및 명령 실행

JSP 셸이 성공적으로 업로드되면 서버에서 실행할 명령을 대화식으로 입력할 수 있습니다. 스크립트가 출력을 표시합니다.

예시 상호 작용:

root@kitploit:~
[+] Enter the base URL (e.g., localhost:8080): http://127.0.0.1:8080
[+] Checking server accessibility...
[+] /uploads directory not found (404), but continuing with upload attempt...
[+] Attempting to upload shell (Attempt 1/3)...
[+] Shell uploaded successfully! Check the URL: http://127.0.0.1:8080/uploads/shell.jsp
[+] Enter the command to execute on the server (or 'exit' to quit): whoami
[+] Executing command: whoami
[+] Command output:
root

6단계: 도구 종료

상호 작용을 완료한 후 exit를 입력하여 도구를 종료합니다.


오류 처리 및 재시도

이 도구는 다음과 같은 일반적인 문제에 대한 강력한 오류 처리를 포함합니다:

  • 서버 사용 불가 또는 네트워크 문제.
  • JSP 셸 업로드 시도 실패.
  • 명령 실행 실패.

실패한 작업은 시도 간 2초 지연으로 최대 세 번까지 자동으로 재시도됩니다. 재시도 후에도 작업이 실패하면 오류 메시지가 표시됩니다.


기여하기

기여를 환영합니다! 버그를 발견하거나 개선 제안이 있으면 언제든지 이슈를 열거나 풀 리퀘스트를 제출해 주세요.

기여 방법:

  1. 저장소를 포크합니다.
  2. 새 브랜치를 생성합니다.
  3. 변경 사항을 적용하고 테스트합니다.
  4. 변경 사항에 대한 설명과 함께 풀 리퀘스트를 엽니다.

면책 조항

이 도구는 교육 및 침투 테스트 목적으로만 사용됩니다. 소유하지 않거나 명시적 테스트 권한이 없는 시스템에서 이 도구를 사용하지 마십시오. 무단 사용은 불법이며 형사 처벌을 받을 수 있습니다.


라이선스

이 프로젝트는 MIT 라이선스에 따라 라이선스가 부여됩니다. 자세한 내용은 LICENSE 파일을 참조하십시오.

도구 다운로드