Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-26244 — DeimosC2 v1.1.0-Beta의 그래프 기능은 저장형 크로스 사이트 스크립팅(Stored XSS) 취약점에 노출되어 있어, 세션 쿠키 탈취와 C2 서버에 대한 무단 액세스가 가능합니다. | Kitploit
도구/GitHubGitHub/jarm222/cve-2025-26244
ExploitationReverse EngineeringWeb Application ExploitationPenetration TestingCommand and ControlRed TeamingPayload Development
GitHubjarm222/cve-2025-26244

CVE-2025-26244

DeimosC2 v1.1.0-Beta의 그래프 기능은 저장형 크로스 사이트 스크립팅(Stored XSS) 취약점에 노출되어 있어, 세션 쿠키 탈취와 C2 서버에 대한 무단 액세스가 가능합니다.

저장소 보기
21년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-26244-POC

이 취약점을 악용하는 코드는 'spoof.go'에서 확인할 수 있다. 이 코드는 C2 서버에 에이전트처럼 위장한다. 이 취약점을 실행하려면 다음 정보를 알아야 한다:

  1. 리스너(listener) IP 주소와 포트
  2. 리스너의 공개 키
  3. 리스너의 최초 체크인(first time check-in) URL

이 정보는 운영자(operator)가 이전에 생성한 바이너리를 리버스 엔지니어링하여 얻을 수 있다.

현재 'spoof.go'는 리스너와 에이전트가 모두 HTTPS 프로토콜을 사용할 때만 동작하지만, 수정한다면 DeimosC2가 지원하는 다른 프로토콜에서도 동작할 가능성이 높다.

악용 방법

  1. 운영자가 이전에 생성한 HTTPS 바이너리에 접근할 수 있어야 한다.

  2. 바이너리에서 리스너의 IP 주소, 포트, 공개 키 및 최초 체크인 URL을 추출한다. Trend Micro는 이 작업을 도와주는 스크립트를 제공한다.

  3. 리스너의 IP 주소, 포트, 공개 키 및 최초 체크인 URL을 스크립트에 입력한다.

  4. DeimosC2 Crypto Library를 설치한다.

root@kitploit:~
go install github.com/DeimosC2/DeimosC2/lib/crypto@latest
  1. 스크립트를 실행한다.
root@kitploit:~
go run Spoof.go
  1. 새 에이전트가 등록되며, 운영자가 그래프 뷰(graph view)를 로드하는 즉시 XSS가 트리거되어 운영자의 쿠키를 획득하게 된다!

다른 프로토콜 중 하나를 사용하는 바이너리에만 접근할 수 있다면, spoof.go를 다른 프로토콜을 지원하도록 수정해야 한다.

라이트업

이 취약점을 어떻게 발견했는지에 대한 전체 라이트업은 내 블로그 여기에서 확인할 수 있다.

동영상 PoC

https://github.com/user-attachments/assets/b6e475b2-600d-40ce-bdfa-5bfe9ff3d682

도구 다운로드