Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/jonathanwilbur/cve-2018-19131
Vulnerability AnalysisExploitationWeb Application ExploitationWeb Security
GitHubjonathanwilbur/cve-2018-19131

CVE-2018-19131

CVE-2018-19131의 개념 증명 익스플로잇: X.509 인증서를 통한 Squid Proxy XSS

저장소 보기
18217년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2018-19131 데모

  • 저자: Jonathan M. Wilbur <[email protected]>
  • 저작권 연도: 2018
  • 라이선스: MIT License

이것으로 불법적인 행위를 하지 마십시오. 이것은 악성 소프트웨어가 아닙니다. 단지 개념 증명일 뿐입니다.

이것은 CVE-2018-19131의 데모이며, Docker Compose 앱에서 실행됩니다.

이 라이브러리는 취약점이 있는 Squid 버전 3.5.27을 빌드합니다. 버전 3.5.28은 취약하지 않습니다. 영향을 받는 특정 버전은 여기에 나열되어 있습니다.

테스트는 Windows 10 및 Mac OS X Mojave에서 성공적으로 완료되었습니다.

개념 증명 사용법

프록시를 사용하도록 구성된 동일한 호스트에서 실행하지 마십시오. 프록시가 모든 HTTP 요청을 자신에게 다시 리디렉션하기 때문입니다. 클라이언트와 서버는 별도의 두 대의 머신이어야 합니다.

서버 설정

  1. git clone https://github.com/JonathanWilbur/CVE-2018-19131.git을 실행하여 이 저장소를 클론합니다.
  2. cd CVE-2018-19131을 실행하여 디렉토리로 이동합니다.
  3. docker-compose up을 실행하여 애플리케이션을 빌드합니다.
  • Squid를 처음부터 컴파일해야 하므로 시간이 오래 걸립니다(약 20분).

클라이언트 설정

HTTPS 프록시 설정은 매우 표준적인 작업입니다. Windows와 MacOS에는 기능이 내장되어 있습니다. Linux는 창의력만 있다면 무엇이든 가능합니다. 여기서 프록시 설정 방법을 문서화하지는 않겠습니다. 다른 곳에서 이미 광범위하게 문서화되어 있기 때문입니다. 취약한 Squid 인스턴스를 설치한 서버를 가리키도록 컴퓨터를 구성하기만 하면 됩니다.

그러나 한 가지 언급할 점은 HTTP가 아닌 HTTPS 프록시를 사용해야 한다는 것입니다. MacOS의 프록시 설정에서는 이를 보안 웹 프록시라고 합니다. Windows는 이러한 구분을 하지 않습니다.

익스플로잇

https://web에 연결하여 악성 사이트에 접속합니다. 첫 번째 인증서 오류를 수락합니다. 이는 프록시가 HTTPS 트래픽을 가로채서 발생한 것입니다. 그러면 다음 페이지가 표시되고 익스플로잇이 실행됩니다. HACKED!라는 웹 브라우저 알림이 표시되어야 합니다.

OK를 클릭하면 보안 연결 실패에 대한 기본 Squid 페이지가 표시됩니다. 표시된 발급자/주체 이름(자체 서명 인증서를 사용하므로 동일함)에 commonName (CN) 속성이 누락된 것을 확인할 수 있습니다. 그 이유는 해당 값이 다음과 같았기 때문입니다:

root@kitploit:~
<script>alert("HACKED!");</script>

이는 원시 HTML로 해석되므로 스크립트가 실행됩니다!

참고 자료

  • Squid 홈페이지
  • CVE-2018-19131에 대한 NVD(National Vulnerability Database) 항목

연락처

이 라이브러리에 대한 수정 사항이나 개선 사항을 제안하려면 이 GitHub 페이지에 이슈를 남겨 주십시오. 다른 이유로 연락하려면 [email protected]로 이메일을 보내주십시오. (내 GPG 키) (내 TLS 인증서). 🐗

도구 다운로드