Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Exploits — 제가 (Hacker5preme) 개발한 모든 Exploits 모음 | Kitploit
도구/GitHubGitHub/hacker5preme/exploits
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRed Teaming
GitHubhacker5preme/exploits

Exploits

제가 (Hacker5preme) 개발한 모든 Exploits 모음

저장소 보기
107294년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

익스플로잇

Ron Jost가 개발한 익스플로잇 모음

익스플로잇 개발 요청은 다음으로 연락해 주세요: [email protected]

목차:

  • 워드프레스 플러그인 XCloner 4.2.12 - 원격 코드 실행 (인증됨): CVE-2020-35948
  • 워드프레스 플러그인 Modern Events Calendar Lite < 5.16.5 - RCE (인증됨): CVE-2021-24145
  • 워드프레스 플러그인 Modern Events Calendar Lite < 5.16.5 - 이벤트 데이터 내보내기 (인증 없음): CVE-2021-24146
  • 워드프레스 플러그인 Backup Guard < 1.6.0 - 원격 코드 실행 (인증됨): CVE-2021-24155
  • 워드프레스 플러그인 Responsive Menu < 4.0.3 - 원격 코드 실행 (인증됨): CVE-2021-24160
  • 워드프레스 플러그인 SP Project & Document Manager 4.21 - 원격 코드 실행 (인증됨): CVE-2021-24347
  • 워드프레스 플러그인 BulletProof Security V 5.1 - 민감한 정보 공개 CVE-2021-39327
  • 워드프레스 플러그인 Secure File Manager V <= 2.9.3 - 원격 코드 실행 (인증됨): SFM-0day
  • 워드프레스 플러그인 Duplcate Post V <= 1.1.9 - SQL 인젝션: CVE-2021-43408
  • 워드프레스 플러그인 Catch Themes Demo Import V 1.6.1 - 원격 코드 실행 (인증됨): CVE-2021-39352
  • 워드프레스 플러그인 WP Visitor Statistics V <= 4.7 - SQL 인젝션 (인증됨): CVE-2021-24750
  • 워드프레스 플러그인 RegistrationMagic V <= 5.0.1.5 - SQL 인젝션 (인증됨): CVE-2021-24862
  • 워드프레스 플러그인 Modern Events Calendar V < 6.1.5 - SQL 인젝션 (인증 없음) CVE-2021-24946
  • 워드프레스 플러그인 Download Monitor WordPress V < 4.4.5 - SQL 인젝션 (인증됨) CVE-2021-24786
  • 워드프레스 플러그인 404 to 301 <= 2.0.2 - SQL 인젝션 (인증됨) CVE-2015-9323
  • 워드프레스 플러그인 Secure Copy Content Protection and Content Locking < 2.8.2 - SQL 인젝션 (인증 없음) CVE-2021-24931
  • 워드프레스 플러그인 Perfect Survey < 1.5.2 - SQL 인젝션 (인증 없음) CVE-2021-24762
  • 워드프레스 플러그인 WP User Frontend < 3.5.26 - SQL 인젝션 (인증됨)
  • GetSimple CMS 3.3.4 - 정보 공개: CVE-2014-8722
  • OpenEMR 5.0.0 - 원격 코드 실행 (인증됨): CVE-2017-9380
  • OpenEMR < 5.0.1.4 - 원격 코드 실행 (인증됨): CVE-2018-15139
  • OpenEMR < 5.0.1.4 - /portal/account/register.php 인증 우회: CVE-2018-15152
  • OpenEMR < 5.0.2 - 경로 탐색 (인증됨): CVE-2019-14530
  • Trixbox 2.8.0.4 - 'lang' 원격 코드 실행 (인증 없음): CVE-2017-14535
  • Trixbox 2.8.0.4 - 'lang' 경로 탐색: CVE-2017-14537
  • Monstra CMS <= 3.0.4 - 원격 코드 실행 (인증됨): CVE-2018-6383
  • Codiad 2.8.4 - 원격 코드 실행 (인증됨): CVE-2018-19423
  • Codiad 2.8.4 - 원격 코드 실행 (인증됨) (2): CVE-2019-19208
  • Pluck CMS 4.7.13 - 파일 업로드 원격 코드 실행 (인증됨): CVE-2020-29607

CVE-2020-35948-Exploit

익스플로잇 제목: 워드프레스 플러그인 XCloner < 5.1.13 - 원격 코드 실행 (인증됨)

CVE 설명:

WordPress용 XCloner Backup and Restore 플러그인 4.2.13 이전 버전에서 문제가 발견되었습니다. 이는 인증된 공격자가 PHP 파일을 포함한 임의의 파일을 수정할 수 있게 했습니다. 이를 통해 공격자는 원격 코드 실행을 달성할 수 있었습니다. 예를 들어 xcloner_restore.php의 write_file_action은 wp-config.php를 덮어쓸 수 있습니다. 또는 공격자는 익스플로잇 체인을 구성하여 데이터베이스 덤프를 얻을 수 있습니다.

  • https://nvd.nist.gov/vuln/detail/CVE-2020-35948

ExploitDB:

  • https://www.exploit-db.com/exploits/50077

익스플로잇 설명:

  • 공급업체 홈페이지: https://www.xcloner.com/
  • 소프트웨어 링크: https://downloads.wordpress.org/plugin/xcloner-backup-and-restore.4.2.12.zip
  • 버전: 4.2.1 - 4.2.12
  • 테스트 환경: Ubuntu 18.04

사용법:

image

사용 예제:

image

CVE-2021-24145-Exploit

익스플로잇 제목: 워드프레스 플러그인 Modern Events Calendar Lite < 5.16.5 - 원격 코드 실행 (인증됨)

CVE 설명:

Modern Events Calendar Lite WordPress 플러그인 5.16.5 이전 버전에서 임의 파일 업로드 취약점이 발생했습니다. 이 플러그인은 가져온 파일을 제대로 검사하지 않아, 관리자가 요청에서 'text/csv' 콘텐츠 유형을 사용하여 PHP 파일을 업로드할 수 있었습니다.

  • https://nvd.nist.gov/vuln/detail/CVE-2021-24145

ExploitDB:

  • https://www.exploit-db.com/exploits/50082

익스플로잇 설명:

  • 공급업체 홈페이지: https://webnus.net/modern-events-calendar/
  • 소프트웨어 링크: https://downloads.wordpress.org/plugin/modern-events-calendar-lite.5.16.2.zip
  • 버전: 6.15.5 이전
  • 테스트 환경: Ubuntu 18.04

사용법:

grafik

사용 예제:

grafik grafik

CVE-2021-24146-Exploit

익스플로잇 제목: 워드프레스 플러그인 Modern Events Calendar Lite < 5.16.5 - 이벤트 데이터 내보내기 (인증 없음)

CVE 설명:

Modern Events Calendar Lite WordPress 플러그인 5.16.5 이전 버전에는 권한 검사가 부족하여 내보내기 파일에 대한 액세스를 제대로 제한하지 못했습니다. 이로 인해 인증되지 않은 사용자가 예를 들어 CSV 또는 XML 형식으로 모든 이벤트 데이터를 내보낼 수 있었습니다.

  • https://nvd.nist.gov/vuln/detail/CVE-2021-24146

ExploitDB:

  • https://www.exploit-db.com/exploits/50084

익스플로잇 설명:

  • 공급업체 홈페이지: https://webnus.net/modern-events-calendar/
  • 소프트웨어 링크: https://downloads.wordpress.org/plugin/modern-events-calendar-lite.5.16.2.zip
  • 버전: 6.15.5 이전
  • 테스트 환경: Ubuntu 18.04

사용법:

grafik

사용 예제:

grafik

CVE-2021-24155-Exploit

워드프레스 플러그인 Backup Guard < 1.6.0 - 원격 코드 실행 (인증됨)

CVE 설명:

WordPress Backup and Migrate Plugin — Backup Guard WordPress 플러그인 1.6.0 이전 버전은 가져온 파일이 SGBP 형식 및 확장자인지 확인하지 않아, 높은 권한의 사용자(admin+)가 PHP 파일을 포함한 임의의 파일을 업로드하여 원격 코드 실행(RCE)으로 이어질 수 있었습니다.

  • https://nvd.nist.gov/vuln/detail/CVE-2021-24155

ExploitDB:

  • https://www.exploit-db.com/exploits/50093

익스플로잇 설명:

  • 공급업체 홈페이지: https://backup-guard.com/products/backup-wordpress
  • 소프트웨어 링크: https://downloads.wordpress.org/plugin/backup.1.5.8.zip
  • 버전: 1.6.0 이전
  • 테스트 환경: Ubuntu 18.04

사용법:

grafik

사용 예제:

grafik grafik

CVE-2021-24160-Exploit

워드프레스 플러그인 Responsive Menu < 4.0.3 - 원격 코드 실행 (인증됨)

CVE 설명:

무료 및 Pro 버전의 Responsive Menu WordPress 플러그인 4.0.4 이전 버전에서 구독자는 악성 PHP 파일이 포함된 zip 아카이브를 업로드할 수 있었으며, 이 파일은 /rmp-menu/ 디렉터리에 압축 해제되었습니다. 그런 다음 사이트의 프런트 엔드를 통해 이러한 파일에 접근하여 원격 코드 실행을 유발하고, 궁극적으로 공격자가 명령을 실행하여 WordPress 사이트를 추가로 감염시킬 수 있었습니다.

  • https://nvd.nist.gov/vuln/detail/CVE-2021-24160

ExploitDB:

  • 제출 대기 중

익스플로잇 설명:

  • 공급업체 홈페이지: https://responsive.menu/
  • 소프트웨어 링크: https://downloads.wordpress.org/plugin/responsive-menu.4.0.2.zip
  • 버전: 4.0.0 - 4.0.3
  • 테스트 환경: Ubuntu 18.04

사용법:

grafik

사용 예제:

grafik grafik

CVE-2021-24347-Exploit

워드프레스 플러그인 SP Project & Document Manager 4.21 - 원격 코드 실행 (인증됨)

CVE 설명:

SP Project & Document Manager WordPress 플러그인 4.22 이전 버전은 사용자가 파일을 업로드할 수 있게 합니다. 그러나 이 플러그인은 파일 확장자를 확인하여 서버에서 실행될 수 있는 php 및 유사한 파일이 업로드되지 않도록 방지합니다. 확장자의 대소문자를 변경하여(예: "php"에서 "pHP"로) php 파일을 여전히 업로드할 수 있다는 것이 발견되었습니다.

  • https://nvd.nist.gov/vuln/detail/CVE-2021-24347

ExploitDB:

  • https://www.exploit-db.com/exploits/50115

익스플로잇 설명:

  • 공급업체 홈페이지: https://smartypantsplugins.com/
  • 소프트웨어 링크: https://downloads.wordpress.org/plugin/sp-client-document-manager.4.21.zip
  • 버전: 4.22 이전
  • 테스트 환경: Ubuntu 18.04

사용법:

grafik

사용 예제:

grafik grafik

SFM-0day:

워드프레스 플러그인 Secure File Manager V 2.9.3 - 원격 코드 실행 (인증됨)

설명:

Secure File Manager WordPress 플러그인 V 2.9.3 및 그 이전 버전에서는 인증된 사용자가 콘텐츠 유형을 변경하고 .php 확장자를 .phtml로 변경하여 php 파일을 업로드할 수 있었습니다.

익스플로잇 설명:

  • 날짜: 10.07.2021
  • 익스플로잇 작성자: Ron Jost (Hacker5preme)
  • 공급업체 홈페이지: https://themexa.com/secure-file-manager-pro/
  • 소프트웨어 링크: https://downloads.wordpress.org/plugin/secure-file-manager.zip
  • 버전: 모든 버전
  • 테스트 환경: Ubuntu 18.04
  • CWE: CWE-434
  • 취약점 발견자: Ron Jost

사용법:

grafik

사용 예제:

grafik grafik

CVE-2021-39327-Exploit

워드프레스 플러그인 BulletProof Security V 5.1 - 민감한 정보 공개

CVE 설명:

BulletProof Security WordPress 플러그인은 공개적으로 접근 가능한 ~/db_backup_log.txt 파일의 경로 노출로 인해 민감한 정보 공개 취약점에 노출되어 있습니다. 이 파일은 데이터베이스 백업 파일의 경로 외에도 사이트의 전체 경로를 공격자에게 제공합니다. 이는 5.1 이하의 모든 버전에 영향을 미칩니다.

  • https://nvd.nist.gov/vuln/detail/CVE-2021-39327

ExploitDB:

  • https://www.exploit-db.com/exploits/50382

익스플로잇 설명:

  • 공급업체 홈페이지: https://forum.ait-pro.com/read-me-first/
  • 소프트웨어 링크: https://downloads.wordpress.org/plugin/bulletproof-security.5.0.zip
  • 버전: 5.1 이하
  • 테스트 환경: Ubuntu 18.04

사용법:

grafik

CVE-2021-39352-Exploit

워드프레스 플러그인 Catch Themes Demo Import V 1.6.1 - 원격 코드 실행 (인증됨)

CVE 설명:

Catch Themes Demo Import WordPress 플러그인은 1.7 이하 버전에서 ~/inc/CatchThemesDemoImport.php 파일에 있는 가져오기 기능을 통해 임의 파일 업로드 취약점에 노출되어 있습니다. 이는 파일 형식 검증이 충분하지 않기 때문입니다. 이로 인해 관리자 권한을 가진 공격자가 원격 코드 실행을 달성하는 데 사용할 수 있는 악성 파일을 업로드할 수 있습니다.

  • https://nvd.nist.gov/vuln/detail/CVE-2021-39352

ExploitDB:

  • https://www.exploit-db.com/exploits/50580

익스플로잇 설명:

  • 공급업체 홈페이지: https://wordpress.org/plugins/catch-themes-demo-import/
  • 소프트웨어 링크: https://downloads.wordpress.org/plugin/catch-themes-demo-import.1.6.1.zip
  • 버전: 1.7 이하
  • 테스트 환경: Ubuntu 18.04

사용법:

grafik

사용 예제:

grafik grafik

CVE-2021-24786-Exploit

워드프레스 플러그인 Download Monitor WordPress V 4.4.4 - SQL 인젝션 (인증됨)

CVE 설명:

Download Monitor WordPress 플러그인 4.4.5 이전 버전은 로그를 볼 때 SQL 문에서 "orderby" GET 매개변수를 사용하기 전에 제대로 검증하고 이스케이프하지 않아 SQL 인젝션 문제가 발생합니다.

  • https://nvd.nist.gov/vuln/detail/CVE-2021-24786

ExploitDB:

  • https://www.exploit-db.com/exploits/50695

익스플로잇 설명:

  • 공급업체 홈페이지: https://www.download-monitor.com/
  • 소프트웨어 링크: https://downloads.wordpress.org/plugin/download-monitor.4.4.4.zip
  • 버전: 4.4.4 이하
  • 테스트 환경: Ubuntu 20.04

사용법:

grafik

사용 예제:

grafik

CVE-2014-8722-Exploit

익스플로잇 제목: GetSimple CMS 3.3.4 - 정보 공개

CVE 설명:

GetSimple CMS 3.3.4는 직접 요청을 통해 원격 공격자가 민감한 정보를 얻을 수 있게 합니다.

  • https://nvd.nist.gov/vuln/detail/CVE-2014-8722

ExploitDB:

  • https://www.exploit-db.com/exploits/49928

익스플로잇 설명:

  • 공급업체 홈페이지: http://get-simple.info
  • 소프트웨어 링크: https://github.com/GetSimpleCMS/GetSimpleCMS/archive/refs/tags/v3.3.4.zip
  • 버전: 3.3.4
  • 테스트 환경: Ubuntu 20.04

사용법:

python3 exploit.py Target_IP Target_Port CMS_path

사용 예제:

grafik

CVE-2021-43408-Exploit

워드프레스 플러그인 Dupliacte Post V 1.1.9 - SQL 인젝션

CVE 설명:

"Duplicate Post" WordPress 플러그인(버전 1.1.9 포함 및 이하)은 SQL 인젝션 취약점에 노출되어 있습니다. SQL 인젝션 취약점은 클라이언트가 제공한 데이터가 안전하지 않게 SQL 쿼리에 포함될 때 발생합니다. SQL 인젝션은 일반적으로 SQL 테이블 데이터를 읽고, 수정하고, 삭제하는 데 악용될 수 있습니다. 많은 경우 SQL 서버의 기능을 악용하여 시스템 명령을 실행하거나 로컬 파일 시스템에 접근하는 것도 가능합니다. 이 특정 취약점은 Duplicate Post 플러그인을 사용하도록 권한이 부여된 인증된 사용자라면 누구나 악용할 수 있습니다. 기본적으로 이는 관리자로 제한되지만, 플러그인은 편집자, 작성자, 기여자 및 구독자 역할에 대한 액세스를 허용하는 옵션을 제공합니다.

ExploitDB:

  • 제출 대기 중

익스플로잇 설명:

  • 공급업체 홈페이지: https://wordpress.org/plugins/copy-delete-posts/
  • 소프트웨어 링크: https://downloads.wordpress.org/plugin/copy-delete-posts.1.1.9.zip
  • 버전: 1.1.9 이하
  • 테스트 환경: Ubuntu 18.04

사용법:

grafik

사용 예제:

grafik

CVE-2021-24750-Exploit

워드프레스 플러그인 WP Visitor Statistics V 4.7 - SQL 인젝션 (인증됨)

CVE 설명:

WP Visitor Statistics (Real Time Traffic) WordPress 플러그인 4.8 이전 버전은 모든 인증된 사용자가 사용할 수 있는 refDetails AJAX 동작에서 refUrl을 제대로 삭제하고 이스케이프하지 않습니다. 이로 인해 구독자와 같은 낮은 권한의 사용자도 SQL 인젝션 공격을 수행할 수 있습니다.

  • https://nvd.nist.gov/vuln/detail/CVE-2021-24750

ExploitDB:

  • https://www.exploit-db.com/exploits/50619

익스플로잇 설명:

  • 공급업체 홈페이지: https://www.plugins-market.com/
  • 소프트웨어 링크: https://downloads.wordpress.org/plugin/wp-stats-manager.4.7.zip
  • 버전: 4.7 이하
  • 테스트 환경: Ubuntu 18.04

사용법:

grafik

사용 예제:

grafik

CVE-2021-24862-Exploit

워드프레스 플러그인 RegistrationMagic V 5.0.1.5 - SQL 인젝션 (인증됨)

CVE 설명:

RegistrationMagic WordPress 플러그인 5.0.1.6 이전 버전은 작업을 일괄 복제할 때 SQL 문에서 rm_chronos_ajax AJAX 동작의 사용자 입력을 이스케이프하지 않아 SQL 인젝션 문제가 발생할 수 있습니다.

  • https://nvd.nist.gov/vuln/detail/CVE-2021-24862

ExploitDB:

  • https://www.exploit-db.com/exploits/50686

익스플로잇 설명:

  • 공급업체 홈페이지: https://registrationmagic.com/
  • 소프트웨어 링크: https://downloads.wordpress.org/plugin/custom-registration-form-builder-with-submission-manager.5.0.1.5.zip
  • 버전: 5.0.1.5 이하
  • 테스트 환경: Ubuntu 20.04

사용법:

grafik

사용 예제:

grafik

CVE-2021-24946-Exploit

워드프레스 플러그인 Modern Events Calendar V 6.1 - SQL 인젝션 (인증 없음)

CVE 설명:

Modern Events Calendar Lite WordPress 플러그인 6.1.5 이전 버전은 인증되지 않은 사용자가 사용할 수 있는 mec_load_single_page AJAX 동작의 SQL 문에서 time 매개변수를 사용하기 전에 삭제하고 이스케이프하지 않아, 인증되지 않은 SQL 인젝션 문제가 발생합니다.

  • https://nvd.nist.gov/vuln/detail/CVE-2021-24946

ExploitDB:

  • https://www.exploit-db.com/exploits/50687

익스플로잇 설명:

  • 공급업체 홈페이지: https://webnus.net/modern-events-calendar/
  • 소프트웨어 링크: https://downloads.wordpress.org/plugin/modern-events-calendar-lite.6.1.0.zip
  • 버전: 6.1 이하
  • 테스트 환경: Ubuntu 20.04

사용법:

grafik

사용 예제:

grafik grafik

CVE-2015-9323-Exploit

워드프레스 플러그인 404 to 301 <= 2.0.2 - SQL 인젝션 (인증됨)

CVE 설명:

WordPress용 404-to-301 플러그인 2.0.3 이전 버전에는 SQL 인젝션 취약점이 있습니다.

  • https://nvd.nist.gov/vuln/detail/CVE-2015-9323

ExploitDB:

  • https://www.exploit-db.com/exploits/50698

익스플로잇 설명:

  • 공급업체 홈페이지: https://de.wordpress.org/plugins/404-to-301/
  • 소프트웨어 링크: https://downloads.wordpress.org/plugin/404-to-301.2.0.2.zip
  • 버전: 2.0.2 이하
  • 테스트 환경: Ubuntu 20.04# 사용법: grafik

사용 예시:

grafik grafik

CVE-2021-24762-익스플로잇

Wordpress 플러그인 Perfect Survey < 2.8.2 - SQL 인젝션 (인증 없음)

CVE 설명:

Perfect Survey WordPress 플러그인 1.5.2 이전 버전은 get_question AJAX 액션의 SQL 문에서 question_id GET 매개변수를 사용하기 전에 검증하거나 이스케이프하지 않으므로, 인증되지 않은 사용자가 SQL 인젝션을 수행할 수 있습니다.

  • https://nvd.nist.gov/vuln/detail/CVE-2021-24762

ExploitDB:

  • https://www.exploit-db.com/exploits/50766

익스플로잇 설명:

  • 공급업체 홈페이지: https://www.getperfectsurvey.com/
  • 소프트웨어 링크: https://web.archive.org/web/20210817031040/https://downloads.wordpress.org/plugin/perfect-survey.1.5.1.zip
  • 버전: 1.5.1까지
  • 테스트 환경: Ubuntu 20.04

사용법:

grafik

사용 예시:

grafik

CVE-2021-25076-익스플로잇

Wordpress 플러그인 WP User Frontend < 3.5.26 - SQL 인젝션 (인증됨)

CVE 설명:

WP User Frontend WordPress 플러그인 3.5.26 이전 버전은 Subscribers 대시보드의 SQL 문에서 status 매개변수를 사용하기 전에 검증하거나 이스케이프하지 않아 SQL 인젝션이 발생합니다. 입력 값 정화(sanitisation) 및 이스케이프가 부족하여 반사형 크로스 사이트 스크립팅(Reflected Cross-Site Scripting)으로 이어질 수도 있습니다.

  • https://nvd.nist.gov/vuln/detail/CVE-2021-25076

ExploitDB:

  • https://www.exploit-db.com/exploits/50772

익스플로잇 설명:

  • 공급업체 홈페이지: https://wedevs.com/
  • 소프트웨어 링크: https://downloads.wordpress.org/plugin/wp-user-frontend.3.5.25.zip
  • 버전: 3.5.25까지
  • 테스트 환경: Ubuntu 20.04

사용법:

grafik

사용 예시:

grafik

CVE-2017-9830-익스플로잇

익스플로잇 제목: OpenEMR 5.0.0 - 원격 코드 실행 (인증됨)

CVE 설명:

OpenEMR 5.0.0 및 이전 버전에서는 낮은 권한의 사용자가 위험한 유형의 파일을 업로드할 수 있으며, 이로 인해 취약한 애플리케이션의 컨텍스트에서 임의 코드 실행이 발생할 수 있습니다.

  • https://nvd.nist.gov/vuln/detail/CVE-2017-9380

ExploitDB:

  • https://www.exploit-db.com/exploits/49983

익스플로잇 설명:

OpenEMR 애플리케이션은 모든 역할의 사용자가 파일을 업로드할 수 있도록 허용합니다. 그러나 애플리케이션은 특정 유형의 파일(예: PDF, JPG, PNG, DOCX 등)만 허용 목록(whitelist)으로 제한하지 않습니다. 오히려 모든 유형의 파일이 애플리케이션을 통해 파일 시스템에 업로드될 수 있습니다. OpenEMR은 설치 과정에서 업로드된 파일을 호스팅하는 저장소에 대한 접근을 제한할 것을 권장하지만, 불행히도 이러한 권장 사항은 사용자에게 너무 자주 무시되며 웹 서버와 해당 데이터가 완전히 손상될 수 있습니다.

  • 공급업체 홈페이지: https://www.open-emr.org/
  • 소프트웨어 링크: https://sourceforge.net/projects/openemr/files/OpenEMR%20Current/5.0.0/openemr-5.0.0.zip/download
  • 버전: 5.0.0
  • 테스트 환경: Windows 10

사용법:

python3 exploit.py -T Target_IP -P Target_Port -U OpenEMR_path -u username -p password

사용 예시:

grafik

grafik

CVE-2021-24931-익스플로잇

Wordpress 플러그인 Secure Copy Content Protection and Content Locking < 2.8.2 - SQL 인젝션 (인증 없음)

CVE 설명:

Secure Copy Content Protection and Content Locking WordPress 플러그인 2.8.2 이전 버전은 ays_sccp_results_export_file AJAX 액션(인증되지 않은 사용자와 인증된 사용자 모두 사용 가능)의 sccp_id 매개변수를 SQL 문에서 사용하기 전에 이스케이프하지 않아 SQL 인젝션이 발생합니다.

  • https://nvd.nist.gov/vuln/detail/CVE-2021-24931

ExploitDB:

  • https://www.exploit-db.com/exploits/50733

익스플로잇 설명:

  • 공급업체 홈페이지: https://ays-pro.com/
  • 소프트웨어 링크: https://downloads.wordpress.org/plugin/secure-copy-content-protection.2.8.1.zip
  • 버전: 2.8.1까지
  • 테스트 환경: Ubuntu 20.04

사용법:

grafik

사용 예시:

grafik

CVE-2018-15139-익스플로잇

익스플로잇 제목: OpenEMR < 5.0.1.4 - 원격 코드 실행 (인증됨)

CVE 설명:

OpenEMR 5.0.1.4 이전 버전의 interface/super/manage_site_files.php에서 제한 없는 파일 업로드가 가능하여, 원격 인증 공격자가 이미지 업로드 양식을 통해 PHP 확장자를 가진 파일을 업로드하고 images 디렉터리에서 접근함으로써 임의의 PHP 코드를 실행할 수 있습니다.

  • https://nvd.nist.gov/vuln/detail/CVE-2018-15139

ExploitDB:

  • https://www.exploit-db.com/exploits/49998

익스플로잇 설명:

OpenEMR은 super/manage_site_files.php에서 제한 없는 파일 업로드 취약점에 노출되어 있습니다. 이는 관리자가 제출한 파일에 대한 부적절한(사실상 없는) 검사 때문입니다. 인증된 사용자는 이 취약점을 악용하여 PHP 웹 셸을 업로드하고 시스템 명령을 실행함으로써 권한을 상승시킬 수 있습니다.

  • 공급업체 홈페이지: https://www.open-emr.org/
  • 소프트웨어 링크: https://github.com/openemr/openemr/archive/refs/tags/v5_0_1_3.zip
  • 버전: 5.0.1.4 이전
  • 테스트 환경: Ubuntu 18.04

사용법:

grafik

사용 예시:

grafik grafik

CVE-2018-15152-익스플로잇

익스플로잇 제목: OpenEMR < 5.0.1.4 - /portal/account/register.php 인증 우회

CVE 설명:

OpenEMR 5.0.1.4 이전 버전의 portal/account/register.php에서 인증 우회 취약점으로 인해 원격 공격자가 여러 기밀 파일에 접근할 수 있습니다.

  • https://nvd.nist.gov/vuln/detail/CVE-2018-15152

ExploitDB:

  • https://www.exploit-db.com/exploits/50017

익스플로잇 설명:

  • 공급업체 홈페이지: https://www.open-emr.org/
  • 소프트웨어 링크: https://github.com/openemr/openemr/archive/refs/tags/v5_0_1_3.zip
  • 버전: 5.0.1.4 이전
  • 테스트 환경: Ubuntu 18.04

사용법:

grafik

CVE-2019-14530-익스플로잇

익스플로잇 제목: OpenEMR < 5.0.2 - 경로 탐색 (인증됨)

CVE 설명:

OpenEMR 5.0.2 이전 버전의 custom/ajax_download.php에서 fileName 매개변수를 통해 문제가 발견되었습니다. 공격자는 서버 저장소에서 (www-data 사용자가 읽을 수 있는) 모든 파일을 다운로드할 수 있습니다. 요청한 파일이 www-data 사용자에게 쓰기 가능하고 /var/www/openemr/sites/default/documents/cqm_qrda/ 디렉터리가 존재하는 경우, 해당 파일은 서버에서 삭제됩니다.

  • https://nvd.nist.gov/vuln/detail/CVE-2019-14530

ExploitDB:

  • https://www.exploit-db.com/exploits/50037

익스플로잇 설명:

  • 공급업체 홈페이지: https://www.open-emr.org/
  • 소프트웨어 링크: https://github.com/openemr/openemr/archive/refs/tags/v5_0_1_7.zip
  • 버전: 5.0.2 이전
  • 테스트 환경: Ubuntu 18.04
  • 크레딧: https://raw.githubusercontent.com/Wezery/CVE-2019-14530/master/Path%20traversal%20and%20DoS.pdf

사용법:

grafik

사용 예시:

grafik

CVE-2017-14535-익스플로잇

익스플로잇 제목: Trixbox 2.8.0.4 - 'lang' 원격 코드 실행 (인증 없음)

CVE 설명:

Trixbox 2.8.0.4는 /maint/modules/home/index.php의 lang 매개변수에 셸 메타문자를 통한 OS 명령 주입 취약점이 있습니다.

  • https://nvd.nist.gov/vuln/detail/CVE-2017-14535

ExploitDB:

  • https://www.exploit-db.com/exploits/49913

익스플로잇 설명:

  • 크레딧: https://secur1tyadvisory.wordpress.com/2018/02/11/trixbox-os-command-injection-vulnerability-cve-2017-14535/
  • 크레딧: (위 링크의 작성자: Sachin Wagh; Twitter: @tiger_tigerboy)
  • 공급업체 홈페이지: https://sourceforge.net/projects/asteriskathome/
  • 소프트웨어 링크: https://sourceforge.net/projects/asteriskathome/files/trixbox%20CE/trixbox%202.8/trixbox-2.8.0.4.iso/download
  • 버전: 2.8.0.4
  • 테스트 환경: Xubuntu 20.04

사용법:

python3 exploit.py [target_IP] [Target_Port] [Listen_IP] [Listen_Port]

사용 예시:

grafik

CVE-2017-14537-익스플로잇

익스플로잇 제목: Trixbox 2.8.0.4 - 'lang' 경로 탐색

CVE 설명:

Trixbox 2.8.0.4는 /maint/index.php?packages의 xajaxargs 배열 매개변수 또는 /maint/modules/home/index.php의 lang 매개변수를 통한 경로 탐색(Path Traversal) 취약점이 있습니다.

  • https://nvd.nist.gov/vuln/detail/CVE-2017-14537

ExploitDB:

  • https://www.exploit-db.com/exploits/49914

익스플로잇 설명:

  • 크레딧: https://secur1tyadvisory.wordpress.com/2018/02/13/trixbox-multiple-path-traversal-vulnerabilities-cve-2017-14537/
  • 크레딧: (위 링크의 작성자: Sachin Wagh; Twitter: @tiger_tigerboy)
  • 공급업체 홈페이지: https://sourceforge.net/projects/asteriskathome/
  • 소프트웨어 링크: https://sourceforge.net/projects/asteriskathome/files/trixbox%20CE/trixbox%202.8/trixbox-2.8.0.4.iso/download
  • 버전: 2.8.0.4
  • 테스트 환경: Xubuntu 20.04

사용법:

python3 exploit.py [target_IP] [target_Port]

사용 예시:

grafik

CVE-2018-6383-익스플로잇

익스플로잇 제목: Monstra CMS <= 3.0.4 - 원격 코드 실행 (인증됨)

CVE 설명:

Monstra CMS 3.0.4에는 파일 업로드 취약점으로 인한 인증된 원격 코드 실행 취약점이 있습니다.

  • https://nvd.nist.gov/vuln/detail/CVE-2018-6383

ExploitDB:

  • https://www.exploit-db.com/exploits/49949

익스플로잇 설명:

  • 공급업체 홈페이지: https://monstra.org/
  • 소프트웨어 링크: https://monstra.org/monstra-3.0.4.zip
  • 버전: 3.0.4
  • 테스트 환경: Ubuntu 20.04

사용법:

python3 exploit.py -T Target_IP -P Target_Port -U CMS_PATH -u username -p password

사용 예시:

image image

CVE-2018-19423-익스플로잇

익스플로잇 제목: Codiad 2.8.4 - 원격 코드 실행 (인증됨)

CVE 설명:

Codiad 2.8.4는 원격 인증 관리자가 실행 가능한 파일을 업로드하여 임의 코드를 실행할 수 있도록 허용합니다.

  • https://nvd.nist.gov/vuln/detail/CVE-2018-19423

ExploitDB:

  • https://www.exploit-db.com/exploits/49907

익스플로잇 설명:

인증된 공격자는 components/filemanager/controller.php를 다음과 같이 사용하여 실행 가능한 파일을 업로드할 수 있습니다: http://Ipaddr/components/filemanager/controller.php?action=upload&path=/var/www/html/data/projectname

  • 공급업체 홈페이지: http://codiad.com/
  • 소프트웨어 링크: https://github.com/Codiad/Codiad/releases/tag/v.2.8.4
  • 버전: 2.8.4
  • 테스트 환경: Xubuntu 20.04

사용법:

python3 exploit.py [target_IP] [target_port] [username] [password]

사용 예시:

웹 셸 업로드:

grafik

웹 셸 사용:

grafik

CVE-2019-19208-익스플로잇

익스플로잇 제목: Codiad 2.8.4 - 원격 코드 실행 (인증됨) (2)

CVE 설명:

Codiad Web IDE 2.8.4까지 PHP 코드 주입이 가능합니다.

  • https://nvd.nist.gov/vuln/detail/CVE-2019-19208

ExploitDB:

  • https://www.exploit-db.com/exploits/49902

익스플로잇 설명:

인증되지 않은 공격자는 실행되는 초기 구성 전에 PHP 코드를 주입할 수 있으며, 따라서 서버에서 임의의 시스템 명령을 실행할 수 있습니다.

  • 크레딧: https://herolab.usd.de/security-advisories/usd-2019-0049/ (Tobias Neitzel)
  • 공급업체 홈페이지: http://codiad.com/
  • 소프트웨어 링크: https://github.com/Codiad/Codiad/releases/tag/v.2.8.4
  • 버전: 2.8.4
  • 테스트 환경: Xubuntu 20.04 및 Cent OS 8.3

사용법:

python3 exploit.py [target_IP] [target_port]

사용 예시:

grafik

CVE-2020-29607-익스플로잇

익스플로잇 제목: Pluck CMS 4.7.13 - 파일 업로드 원격 코드 실행 (인증됨)

CVE 설명:

Pluck CMS 4.7.13 이전 버전의 파일 업로드 제한 우회 취약점으로 인해 관리자 권한 사용자가 'manage files' 기능을 통해 호스트에 접근 권한을 얻을 수 있으며, 이로 인해 원격 코드 실행이 발생할 수 있습니다.

  • https://nvd.nist.gov/vuln/detail/CVE-2020-29607

ExploitDB:

  • https://www.exploit-db.com/exploits/49909

익스플로잇 설명:

인증된 공격자는 http://IP/admin.php?action=files를 사용하여 .phar 파일을 업로드하고 웹 셸을 얻을 수 있습니다.

  • 공급업체 홈페이지: 공급업체 홈페이지: https://github.com/pluck-cms/pluck
  • 소프트웨어 링크: https://github.com/pluck-cms/pluck/releases/tag/4.7.13
  • 버전: 4.7.13
  • 테스트 환경: Xubuntu 20.04

사용법:

python3 exploit.py Target_IP Target_Port Username

웹 셸 업로드:

grafik

웹 셸 사용:

grafik

도구 다운로드