Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
MSAPer — CVE-2023-3076 - MStore API < 3.9.9 - 인증되지 않은 권한 상승 (대량 관리자 추가 + PHP 파일 업로드) 취약점 확인 및 익스플로잇을 위한 자동 대량 도구 | Kitploit
도구/GitHubGitHub/im-hanzou/msaper
Privilege EscalationVulnerability ScannersExploitationWeb Application Exploitation
GitHubim-hanzou/msaper

MSAPer

CVE-2023-3076 - MStore API < 3.9.9 - 인증되지 않은 권한 상승 (대량 관리자 추가 + PHP 파일 업로드) 취약점 확인 및 익스플로잇을 위한 자동 대량 도구

저장소 보기
162112년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

MSAPer | CVE-2023-3076 - MStore API

CVE-2023-3076 - MStore API < 3.9.9 취약점 자동 점검 및 익스플로잇 도구 - 인증되지 않은 권한 상승 (대량 관리자 추가 + PHP 파일 업로드)


  • GNU Parallel을 사용합니다. 이 도구를 실행하려면 parallel이 설치되어 있어야 합니다.
  • "$'\r': command not found" 오류가 발생하면 "dos2unix msaper.sh"를 실행하세요.

Install Parallel

  • Linux : apt-get install parallel -y
  • Windows : WSL(Windows Subsystem Linux)을 설치한 후 Linux에서와 동일하게 설치할 수 있습니다.
    WSL 없이 Windows를 사용하려면 GitBash를 설치한 후 다음 명령어로 parallel을 설치하세요:
    [#] curl pi.dk/3/ > install.sh
    [#] sha1sum install.sh | grep 12345678
    [#] md5sum install.sh
    [#] sha512sum install.sh
    [#] bash install.sh

How To Use

  • Parallel이 설치되어 있는지 확인하세요! 그런 다음 다음을 실행합니다:
  • [#] git clone https://github.com/im-hanzou/MSAPer.git
  • [#] cd MSAPer && chmod +x msaper.sh
  • [#] Linux 또는 WSL의 경우: ./msaper.sh list.txt thread
  • [#] Gitbash의 경우: TMPDIR=/tmp ./msaper.sh list.txt thread

Reference

  • https://nvd.nist.gov/vuln/detail/CVE-2023-3076
  • https://wpscan.com/vulnerability/ac662436-29d7-4ea6-84e1-f9e229b44f5b
  • https://github.com/advisories/GHSA-gwr5-qqvh-c57m

Disclaimer:

  • 이 도구는 교육 목적으로만 제공됩니다. 책임감 있게 사용하고 적절한 권한을 받은 후에만 사용하십시오. 작성자는 어떠한 오용에 대해서도 책임을 지지 않습니다.
도구 다운로드