Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-27520-PoC — CVE-2025-27520의 안전한 교육용 시뮬레이션으로, 역직렬화 및 취약한 접근 제어 취약점을 시연하기 위한 Flask 취약 서비스와 Python PoC 스캐너를 제공합니다. | Kitploit
도구/GitHubGitHub/evillm/cve-2025-27520-poc
Container SecurityVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & Education
GitHubevillm/cve-2025-27520-poc

CVE-2025-27520-PoC

CVE-2025-27520의 안전한 교육용 시뮬레이션으로, 역직렬화 및 취약한 접근 제어 취약점을 시연하기 위한 Flask 취약 서비스와 Python PoC 스캐너를 제공합니다.

저장소 보기
37개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-27520 — 안전한 교육용 시뮬레이션 / PoC (데모 스탠드)

⚠️ 중요: 이는 CVE-2025-27520 취약점의 안전한 교육용 시뮬레이션입니다.
프로젝트에는 모의 서비스(Flask)와 안전한 PoC 스캐너(Python)가 포함되어 있습니다.
시뮬레이션은 임의 명령을 실행하는 대신 테스트 마커를 수신하면 data/에 증거 파일을 생성합니다.

📋 저장소 구성

root@kitploit:~
CVE-2025-27520-final/
├── 📄 README_ru.md                 # Этот файл документации
├── 🐳 Dockerfile                   # Образ стенда (Flask)
├── 🐳 docker-compose.yml           # Конфигурация для запуска контейнера
├── 📊 result.json                  # Пример результата сканера
├── ⚙️ setup.cfg                    # Конфигурация flake8
├── 📁 app/                         # Исходные коды сервиса
│   ├── 🐍 app.py                   # Симуляционный сервис на Flask
│   └── 📦 requirements.txt         # Зависимости сервиса
├── 📁 src/                         # Исходные коды сканера
│   ├── 🐍 scanner.py               # PoC / сканер (Python)
│   └── 📦 requirements.txt         # Зависимости сканера
├── 📁 data/                        # Монтируемая папка для доказательств

---

## 🎯 취약점 개요

**CVE-2025-27520 (시뮬레이션)** — 취약한 역직렬화 / broken access control 데모

**실제 제품에서는 다음과 같은 문제를 일으킬 수 있습니다:**
- 권한 상승
- 원격 코드 실행
- 기밀 데이터 노출

**이 교육용 버전에서는 다음을 수행합니다:**
- 증거 파일 생성을 통해 취약점을 안전하게 확인합니다
- 로컬 테스트를 위한 경량 스탠드를 제공합니다
- 책임 있는 공개(responsible disclosure) 원칙을 준수합니다

---

## 🛠 시스템 요구 사항

- **OS:** Linux
- **Docker:** Docker
- **Python:** 3.11 이상
---

## 🚀 빠른 시작

### 1. 서비스 실행
```bash
docker-compose up -d

2. 작동 확인

root@kitploit:~
curl http://127.0.0.1:5000/health

예상 응답: {"status":"ok"} 또는 HTTP 200

3. 환경 설정 및 스캐너 실행

root@kitploit:~
python3 -m venv venv
source venv/bin/activate
pip install -r src/requirements.txt
python3 src/scanner.py --url http://127.0.0.1:5000

4. 결과 확인

root@kitploit:~
cat result.json
ls -l data/
cat data/EVIDENCE_LANG_BENTO_SIM.txt

📦 상세 설치 (Docker)

컨테이너 빌드 및 실행

root@kitploit:~
# В корне проекта
docker-compose build --no-cache
docker-compose up -d

상태 확인

root@kitploit:~
docker ps
docker-compose ps
docker logs bento-sim --tail 100

예상 결과: bento-sim 컨테이너가 Up 상태이며 포트 0.0.0.0:5000->5000/tcp가 연결됩니다


🔍 PoC / 스캐너: 설명 및 사용 방법

주요 특징

  • --url 매개변수를 통해 대상 URL을 받습니다
  • 테스트 마커가 포함된 안전한 JSON 요청을 보냅니다
  • 취약점 증거 파일의 존재 여부를 확인합니다
  • 결과를 JSON 형식으로 저장합니다

실행 명령

root@kitploit:~
source venv/bin/activate
python3 src/scanner.py --url http://127.0.0.1:5000

출력 형식

root@kitploit:~
[
  {
    "ip": "http://127.0.0.1:5000",
    "vuln": true
  }
]

🖥 모의 서비스 설명

주요 엔드포인트:

  • POST /simulate_deserialize - payload 키가 포함된 JSON을 받습니다
  • GET /evidence - 증거 파일의 존재 여부를 확인합니다
  • GET /health - 서비스 작동 상태를 확인합니다

동작 로직:

  • EVIDENCE_TRIGGER 마커를 수신하면 증거 파일을 생성합니다
  • 0.0.0.0:5000에서 수신 대기합니다
  • 모든 작업은 컨테이너 내에서 격리됩니다

📁 증거 파일 구조

  • data/EVIDENCE_LANG_BENTO_SIM.txt - 시뮬레이션 성공 시 생성되는 증거 파일
  • result.json - PoC 스크립트로 생성되는 스캔 결과

🐛 문제 해결

PoC가 vuln: false를 보고하는 경우

  1. 서비스 접근성 확인:
root@kitploit:~
docker ps
curl http://127.0.0.1:5000/health
  1. 트리거 수동 확인:
root@kitploit:~
curl -v -X POST http://127.0.0.1:5000/simulate_deserialize \
  -H "Content-Type: application/json" \
  -d '{"payload":"Hello EVIDENCE_TRIGGER"}'

예상 응답: {"result":"evidence created"}

  1. 로그 확인:
root@kitploit:~
docker logs bento-sim --tail 200
  1. 네트워크 설정 확인:
root@kitploit:~
sudo ss -ltnp | grep 5000
sudo iptables -L -n -v
  1. 코드 검사 (PEP8):
root@kitploit:~
pip install black autopep8
black src/scanner.py
# или
autopep8 --in-place --aggressive --aggressive src/scanner.py

분할 아카이브 생성

root@kitploit:~
7z a -v3g -m0=Copy "CVE-2025-27520-stand.7z" "file.ova"

OVA 내용물 확인

root@kitploit:~
tar -tf file.ova | head -n 20

VMware로 가져오기

  • VMware Workstation / VirtualBox에서 File → Import를 사용하세요

📤 릴리스 패키징

최종 구조 준비

root@kitploit:~
CVE-2025-27520-final/
  ├── 📄 README_ru.md
  ├── 🐳 Dockerfile
  ├── 🐳 docker-compose.yml
  ├── 📁 app/
  ├── 📁 src/
  ├── 📊 result.json
  ├── 📁 data/

아카이브 생성 (< 4GB)

root@kitploit:~
zip -r CVE-2025-27520-final.zip CVE-2025-27520-final
sha256sum CVE-2025-27520-final.zip > CVE-2025-27520-final.zip.sha256

아카이브 테스트

root@kitploit:~
# Для ZIP
unzip -t CVE-2025-27520-final.zip
---
도구 다운로드