Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-46047 — Silverpeas <= 6.4.2 사용자 이름 열거 PoC | Kitploit
도구/GitHubGitHub/j0ey17/cve-2025-46047
Vulnerability AnalysisExploitationInformation GatheringWeb SecurityPenetration TestingLearning & Education
GitHubj0ey17/cve-2025-46047

CVE-2025-46047

Silverpeas <= 6.4.2 사용자 이름 열거 PoC

저장소 보기
221년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-46047

Silverpeas <= 6.4.2 사용자 이름 열거 PoC

Silverpeas 버전 6.4.1 및 6.4.2의 사용자 이름 열거 취약점을 시연하는 개념 증명 스크립트입니다.

취약점 세부 정보

  • 영향받는 소프트웨어: Silverpeas
  • 영향받는 버전: 6.4.1, 6.4.2 (및 잠재적으로 이전 버전)
  • 수정된 버전: 6.4.3
  • 취약점 유형: 관찰 가능한 응답 차이를 통한 사용자 이름 열거 (CWE-204)
  • 공급업체 추적 ID: Silverpeas Bug #14829

요약: 이 취약점은 비밀번호 찾기 기능 (/silverpeas/CredentialsServlet/ForgotPassword 엔드포인트)에 존재합니다. Login 매개변수에 잠재적 사용자 이름을 포함한 POST 요청을 보내면, 서버는 유효한 사용자에 대해 200 OK, 유효하지 않은 사용자에 대해 302 Found와 같이 서로 다른 HTTP 상태 코드로 응답합니다. 이러한 차이로 인해 원격의 인증되지 않은 공격자가 시스템에서 유효한 사용자 이름을 확인할 수 있습니다.

개념 증명(PoC) 스크립트

  • 스크립트 이름: silverpeas_enum_poc.py
  • 설명: 이 Python 스크립트는 취약한 엔드포인트에 사용자 이름을 (개별적으로 또는 단어 목록에서) 전송하고 서버의 HTTP 상태 코드 응답에 따라 잠재적으로 유효/무효 계정을 식별하는 과정을 자동화합니다.

사용 방법

요구 사항

  • Python 3.x
  • requests 라이브러리 (pip install requests)

지침

  1. 저장소를 클론하거나 스크립트(silverpeas_enum_poc.py)를 다운로드합니다.

  2. 종속성을 설치합니다: pip install requests

  3. 터미널에서 스크립트를 실행합니다:

    • 단일 사용자 이름 테스트:

      root@kitploit:~
      python silverpeas_enum_poc.py <TARGET_URL> -u <USERNAME>
      

      예시: python silverpeas_enum_poc.py http://vulnerable-silverpeas.local -u admin

    • 파일에서 사용자 이름 테스트:

      root@kitploit:~
      python silverpeas_enum_poc.py <TARGET_URL> -w <WORDLIST_FILE>
      

      예시: python silverpeas_enum_poc.py https://vulnerable-silverpeas.com -w users.txt

출력

스크립트는 다음을 출력합니다:

  • [+] Username '...' appears VALID (Status: 200) - 기존 계정에 해당할 가능성이 있는 사용자 이름입니다.
  • [-] Username '...' appears INVALID (Status: 302) - 기존 계정에 해당하지 않을 가능성이 있는 사용자 이름입니다.

면책 조항

이 스크립트는 교육 목적으로 제공되며 취약점을 시연하기 위한 것입니다. 이 스크립트를 책임감 있게 사용하고 명시적 서면 승인을 받은 시스템에만 테스트하십시오. 승인되지 않은 스캐닝 또는 테스트는 불법적이며 비윤리적입니다. 저자는 이 스크립트로 인한 오용이나 손해에 대해 어떠한 책임도 지지 않습니다.

작성자 / 크레딧

  • Shantanu Saxena / j0ey17

공개 타임라인

  • 발견일: 08/04/2025
  • 공급업체에 보고일: 08/04/2025
  • 공급업체 확인 및 ID 할당 (#14829): 09/04/2025
  • 패치 출시일 (버전 6.4.3): 11/04/2025
  • PoC 공개일: 14/04/2025
  • CVE ID: CVE-2025-46047

참고 자료

  • (공급업체 수정 PR)
도구 다운로드