Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
iTop-CVEs-exploit — 이 저장소에는 CSRF+XSS 체이닝을 통해 RCE를 얻는 iTOP CVE-2024-52002, 52000, 31998, 31448에 대한 익스플로잇이 포함되어 있습니다. | Kitploit
도구/GitHubGitHub/harshit-mashru/itop-cves-exploit
Phishing ToolsVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & Education
GitHubharshit-mashru/itop-cves-exploit

iTop-CVEs-exploit

이 저장소에는 CSRF+XSS 체이닝을 통해 RCE를 얻는 iTOP CVE-2024-52002, 52000, 31998, 31448에 대한 익스플로잇이 포함되어 있습니다.

저장소 보기
1년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

iTop-CVEs-exploit

이 저장소는 iTOP CVE-2024-52002, 52000, 31998, 31448에 대한 익스플로잇을 포함하며, CSRF+XSS 체이닝을 통해 소프트웨어에서 관리자 권한을 획득합니다.

설정

  1. 취약한 iTOP 버전을 Docker에서 다운로드
root@kitploit:~
sudo docker run -d -p 8090:80 --name=my-itop2 vbkunin/itop:3.1.1 
  1. localhost:8090으로 이동하여 표준 설치를 수행
  2. 아래 명령어를 사용하여 비밀번호 획득
root@kitploit:~
sudo docker logs my-itop2 | grep -A7 -B1 "Your MySQL user 'admin' has password"

image 이런 형태로 출력되어야 합니다.

  1. 이제 표준 설치 단계를 계속 진행
  2. 이로써 설정 단계가 완료되며 iTOP에 접속 가능 image

익스플로잇

iTOP 소프트웨어를 자유롭게 탐색해보세요.

공격자 입장에서 가장 가치 있는 것은 http://localhost:8090/pages/UI.php?c%5Bmenu%5D=UserAccountsMenu에 위치한 관리자 로그인을 통해 소프트웨어에 원격으로 접근하는 것입니다.

XSS

XSS 익스플로잇을 테스트하는 것부터 시작해보겠습니다. 이 GitHub 저장소에 있는 xss.csv를 사용하여 테스트할 수 있습니다.

  1. http://localhost:8090/pages/csvimport.php?c%5Bmenu%5D=CSVImport로 이동
  2. 파일 선택을 클릭하고 xss.csv 업로드
  3. 3단계까지 표준 옵션으로 계속 진행
  4. 3단계에서 가져오기 유형으로 Person 선택 image
  5. 가져오기 시뮬레이션을 클릭하면 XSS 확인 가능 image
  6. 이로써 XSS 존재가 입증됩니다.
  7. 단독으로는 큰 가치가 없지만, 이후 다시 살펴보겠습니다.

CSRF

CVE 페이지에서 여러 페이지에 CSRF가 존재한다고 명시되어 있으므로 CSRF를 살펴보겠습니다. CSRF와 XSS는 각각 단독으로는 큰 영향을 주지 않지만, 함께 사용하면 결국 관리자 계정을 생성할 수 있습니다.

  1. 간단한 테스트를 위해 Burp Suite를 통해 모든 매개변수를 확인한 후 간단한 HTML 파일을 생성하고 Python 서버에서 호스팅합니다. (first_step_import_data.html) python3 -m http.server 9001
  2. 이 파일은 위의 CSRF와 XSS를 악용하여 가져오기 작업을 완료하는 데 필요한 CSRF 토큰을 알림으로 표시합니다.
  3. 이 토큰이 특정 작업에 연결되지 않음을 발견했으므로, XSS 취약 페이지에서 토큰을 획득하여 사용자로 하여금 다른 작업을 수행하도록 유도할 수 있습니다.
  4. 위 HTML 파일을 호스팅한 후 로그인한 사용자가 클릭하면 브라우저에 토큰이 알림으로 표시되는 것을 볼 수 있습니다.
  5. 이제 이 익스플로잇을 변형하여 토큰을 우리 서버로 호출한 후, 해당 토큰을 사용하여 사용자를 생성하는 체이닝의 다른 부분으로 연결합니다. first_step_add_user.html 및 last_step_add_user.html

image

사용자가 first_step_add_user.html 링크를 클릭하면 먼저 CSRF+XSS를 사용하여 액션 토큰을 획득한 후, 그 토큰을 사용하여 체이닝을 통해 사용자를 생성합니다. 본질적으로 CSRF+XSS+CSRF가 됩니다.

취약 링크는 GitHub 저장소에 추가된 샘플 피싱 이메일을 사용하여 사용자에게 전송할 수 있습니다.

참고

  • https://nvd.nist.gov/vuln/detail/cve-2024-52002
  • https://nvd.nist.gov/vuln/detail/cve-2024-52000
  • https://nvd.nist.gov/vuln/detail/CVE-2024-31998
  • https://nvd.nist.gov/vuln/detail/CVE-2024-31448
  • https://owasp.org/www-community/HttpOnly
  • https://bugbase.ai/blog/how-to-bypass-csrf-protection
  • https://medium.com/sessionstack-blog/how-javascript-works-5-types-of-xss-attacks-tips-on-preventing-them-e6e28327748a
  • https://www.sitepoint.com/get-url-parameters-with-javascript/
  • https://portswigger.net/web-security/csrf#how-to-construct-a-csrf-attack
  • https://developer.mozilla.org/en-US/docs/Web/HTTP/CORS
도구 다운로드