Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2020-27976 — osCommerce Phoenix CE <=1.0.5.4 인증된 RCE | Kitploit
도구/GitHubGitHub/k0rnh0li0/cve-2020-27976
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingPayload Development
GitHubk0rnh0li0/cve-2020-27976

CVE-2020-27976

osCommerce Phoenix CE <=1.0.5.4 인증된 RCE

저장소 보기
5125년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2020-27976 익스플로잇

osCommerce Phoenix CE <=1.0.5.4 인증된 원격 코드 실행

osCommerce Phoenix CE 1.0.5.4 이전 버전은 원격에서 OS 명령 주입을 허용합니다.
admin/mail.php 내에서 양식 POST 매개변수가 애플리케이션에 전달될 수 있습니다.
이는 PHP mail 함수와 sendmail -f 옵션에 영향을 미칩니다.

이 익스플로잇은 취약한 Phoenix CE 설치의 기본 디렉토리에 지정된 페이로드 파일을 업로드합니다.
및 에 대해 설치 관리자 패널의 유효한 자격 증명을 사용해야 합니다.

Usage:
./exploit.py
- The URL of the Phoenix CE installation.
- Username for the admin panel.
- Password for the admin panel.
- Path to the payload file to upload.

=== 사용자 참고 사항 ===

  • 업로드한 쉘은 이메일 로그 파일의 제목 줄에 포함되며, 로그에 여러 번 나타날 수 있습니다.
    이로 인해 문제가 발생할 수 있음을 발견했습니다. 따라서 PHP 쉘을 닫는 중괄호 (?>) 대신
    여러 줄 주석 (/*) 으로 끝내는 것이 좋습니다. 이 방법이 테스트 중에 가장 좋은 결과를 제공했습니다.

  • 페이로드의 줄 바꿈은 업로드 전에 공백으로 대체됩니다.
    ==================

출처:
https://www.tenable.com/cve/CVE-2020-27976
https://herolab.usd.de/security-advisories/usd-2020-0026/

도구 다운로드