Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
tvsz — CVE-2018-6389 PoC node js 프록시 포함 멀티사이트 | Kitploit
도구/GitHubGitHub/fakedob/tvsz
Vulnerability ScannersExploitationWeb Application ExploitationPenetration TestingRed Teaming
GitHubfakedob/tvsz

tvsz

CVE-2018-6389 PoC node js 프록시 포함 멀티사이트

저장소 보기
7년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2018-6389 PoC node js multisite with proxy

alt text

이 스크립트는 CVE-2018-6389, 즉 WordPress의 상당히 교활한 취약점을 기반으로 합니다. 안타깝게도 이 취약점은 꽤 오랫동안 알려져 왔음에도 플랫폼을 개발하는 팀이 해결하지 않을 가능성이 높습니다.

!!! 계속하기 전에 중요한 공지 !!! 이 저장소와 여기에 공유된 정보는 어떤 형태로든 자유롭게 사용할 수 있습니다. 복사, 업그레이드, 개선 목적의 수정, 기타 목적 및 공유가 포함됩니다. 공유된 정보를 학습 목적, 실험 및/또는 WordPress 기반 자체 플랫폼을 보호하기 위한 목적 외에 사용하는 것은 제가 잘 알지 못하는 여러 법률에 위배될 수 있습니다. 스크립트를 사이트 공격에 사용하지 마십시오! 저는 여러분의 행동에 대해 책임을 지지 않습니다. 사용함으로써 귀하는 이 조건에 동의하게 됩니다. 귀하의 소유가 아닌 사이트를 대상으로 하는 DDoS 공격(서비스 거부)은 테러 공격으로 간주될 수 있습니다. !!! 자신의 행동이 절대적으로 확실한지 확인하고 계속하기 전에 깊이 생각하십시오 !!!

이 스크립트는 오래전에 작성했지만, 여러분이 아주 멋진 사람들이라는 걸 알기에 공유하기로 결정했습니다. 용도에 맞게 사용하세요! 정말로...

어떤 내용인가

인터넷에는 이 주제에 대한 많은 정보와 몇 가지 완성된 스크립트가 있습니다. 대부분 Python으로 작성된 Shiva나 이것 같은 것들 말이죠. 이 스크립트를 작성할 때 그것들에서 많은 영감을 얻었고, 그것들로 격리된 환경에서 이 "약점"을 테스트할 수도 있습니다. 하지만 저는 "스크립트쟁이"라서 몇 가지 "꿀기능"을 추가하기로 결정했습니다.

주제에 대한 흥미로운 블로그 글을 여기에서 읽을 수 있습니다.

간단히 말해서, https://your-wordpress-site.com/wp-admin/load-scripts.php?c=1&load=editor,common,user-profile,media-widgets,media-gallery를 로드했을 때(물론 링크가 자신의 인스턴스를 가리키도록 수정해야 합니다) 화면에 "쌩뚱맞은 js, 형"이 나타난다면 사이트에 문제가 있는 것입니다. 쿼리 문자열에 나열된 각 매개변수는 캐시에 없는 파일의 이름입니다. 즉, 디스크의 각 파일에 대해 IO 작업을 수행하고, 그것들을 하나로 모아 클라이언트에 반환합니다. 하지만 파일이 꽤 많습니다. 몇 번 요청하는 데 필요한 리소스보다 훨씬 더 많습니다. 예를 들어 노트북 하나와 50메가비트 정도의 다운링크로, 평균 수준의 호스팅을 쓰는 30여 개 사이트는 완전히 쓰러지기 전까지 20~30초를 버팁니다.

기타 요구 사항

  • NodeJS 8.11.2
  • 작동 중인 WordPress 인스턴스(들).
  • 인터넷을 통해 접근 가능한 머신에서 각 프록시에 대해 아주 간단한 확인을 수행해야 합니다. GET 요청으로, 서버가 요청을 보는 IP 주소를 문자열로 반환하는 주소가 필요합니다. 모든 프록시 서버가 "익명"인 것은 아닙니다! 이 절차는 실제 공격이 시작되기 전에 프록시가 작동하는지 검증하기도 합니다.

구조

  • websites.js 파일에는 "피해자" 사이트 목록이 포함되어 있습니다. 그중 몇 가지 남은 항목을 실수로 제거하는 것을 잊었는데, 스크립트와 접촉하면 취약할 것이라고 확실히 알고 있습니다. 맹세컨대 절대 시도해 본 적이 없으며, 그냥 그렇게 생각할 뿐입니다.

  • userAgents.js 파일에는 피해자에 대한 각 요청 시 무작위로 선택되는 user-agents 목록이 포함되어 있습니다.

  • fileList.js에는 "피해자"로부터 로드할 개별 파일 목록이 포함되어 있으며, WordPress 업데이트 시 파일을 쉽게 추가하거나 수정할 수 있습니다.

  • index.js에는 실행 스크립트 자체가 포함되어 있습니다.

매개변수

  • countries는 프록시를 검색할 국가들의 배열입니다. (프록시를 통해 공격이 어느 국가에서 오는지 결정)
  • wanCheckUrl은 스크립트가 질의하여 투명 프록시를 통과하는지 여부를 "확인"할 전체 주소입니다.
  • requestTimeout은 프록시가 연결되지 않았을 때 해당 프록시를 작동하지 않는 것으로 간주하는 시간(밀리초)입니다.
  • maxRequests는 머신에서 "피해자"로 보내는 요청의 한도입니다. 너무 큰 숫자는 여러분의 머신에도 상당한 부하를 줄 수 있습니다. 중간 수준 호스팅의 한 사이트에는 약 30개의 병렬 요청이 필요합니다.

절차

  • 스크립트는 자동 프록시 확인 서비스에 질의하여 공개 공간에서 보이는 IP 주소를 기록합니다.
  • 다양한 공개 목록에서 무료 프록시를 찾기 시작합니다.
  • 프록시가 나타날 때마다 자동 프록시 확인 서비스에 요청하고, 우리 서비스가 응답한 주소가 처음과 다르면 해당 프록시를 배열에 저장하고 공격을 실행하기 시작합니다.
  • 대략적으로 스크립트는 각 프록시를 통해 피해자를 라운드 로빈 방식으로 순환시킵니다. 로직에 특별한 것은 없으며, 가능한 한 많은 서로 다른 작동 프록시를 통해 가능한 한 많은 요청을 보낼 뿐입니다.

콘솔에는 각 "피해자"에 대한 정보가 색상으로 표시되며, DDoS 공격을 받고 있는 사이트는 빨간색으로 표시됩니다.

root@kitploit:~
npm install
//редактирай webstites.js
node index.js

"피해자"를 위한 Google Dork

inurl: “wp-admin/load-scripts.php”

이 스크립트를 제가 가장 좋아하는 TV 채널 tvsz에 바치기로 결정했습니다. 그들이 저를 크게 "존경"한다는 걸 알기 때문이고, 무엇보다 이 목록에서 자기 사이트 링크를 찾을 것이기 때문입니다. 즉, 그들의 평점을 조금 올려주고 옛날 "호의"를 갚아주려는 것입니다. 또한, 어제 이름의 날이었는데 전화할 시간이 없었던 아버지께 이 기회를 빌어 인사드립니다.

도구 다운로드