Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2024-4956 — CVE-2024-4956 Python exploitation utility | Kitploit
도구/GitHubGitHub/fin3ss3g0d/cve-2024-4956
Password CrackingVulnerability AnalysisExploitationHash AnalysisWeb Application ExploitationPenetration Testing
GitHubfin3ss3g0d/cve-2024-4956

CVE-2024-4956

CVE-2024-4956 Python exploitation utility

저장소 보기
941년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2024-4956

이 저장소는 CVE-2024-4956 취약점 악용을 자동화하는 Python 유틸리티를 포함하며, 입력 파일에서 파일 경로를 대량 테스트하고 발견된 파일 경로 내용을 디스크에 저장하여 분석하는 과정을 자동화합니다. 취약점에 대한 자세한 내용은 여기에서 확인할 수 있습니다.

사용법

root@kitploit:~
usage: cve-2024-4956.py [-h] [-f FILE] [-p PROXY] -u URL [--test] [-r RELATIVE_PATH]

CVE-2024-4956 Path Traversal Exploit Script

options:
  -h, --help            show this help message and exit
  -f FILE, --file FILE  Path to the text file containing a list of relative file paths to test based on the Nexus server installation path
  -p PROXY, --proxy PROXY
                        HTTP proxy string to use for requests (e.g. http://localhost:8080)
  -u URL, --url URL     Base URL of the target server
  --test                Run the program in test mode to check for directory traversal vulnerability, then exit
  -r RELATIVE_PATH, --relative-path RELATIVE_PATH
                        Relative path for traversal tests (paths in the file provided to -f will be underneath this path)

Shiro1Extractor

OrientDB .pcl 파일에서 Apache Shiro 1 해시 추출을 자동화하는 스크립트는 여기에서 확인할 수 있으며, Hashcat 모듈과 함께 사용할 해시를 추출/수집하는 데 활용할 수 있습니다.

Hashcat 모듈

공식 프로젝트에 해당 알고리즘에 대한 지원이 아직 없는 상황에서 Apache Shiro 1용 사용자 정의 hashcat 모듈을 개발했습니다. 해당 모듈은 제 hashcat 포크 여기에서 사용할 수 있습니다. 이 프로그램으로 추출한 해시를 가져와 모듈에서 직접 사용할 수 있습니다. 사용 방법은 다음과 같습니다:

  1. 저장소를 클론합니다.
  2. 소스에서 빌드합니다.
  3. 모듈은 모드 12150을 사용하여 접근할 수 있습니다.

공식 Hashcat 프로젝트에 pull request를 제출했으며, 머지되어 공식 Hashcat 저장소에서 모듈을 사용할 수 있게 되기를 바랍니다! Hashcat 모듈 생성에 대한 블로그 글은 여기에서 확인할 수 있습니다.

Shiro1Tools

이 저장소에는 Apache Shiro 1용 Hashcat 모듈을 만들 때 사용된 유용한 도구들이 포함되어 있습니다. 예를 들어 OpenSSL을 사용하여 Apache Shiro 1 해시를 크랙하는 독립형 C 프로그램과 Apache Shiro 1 해시를 생성하는 Java 애플리케이션이 있습니다.

면책 고지

이 프로그램은 합법적이고 허가된 목적으로만 사용해야 합니다. 저자는 이 프로젝트의 오용에 대해 어떠한 책임도 지지 않습니다.

도구 다운로드