
CVE-2023-26469를 대상으로 하는 Jorani 1.0.0용 개념 증명 익스플로잇입니다. 경로 탐색과 로그 인젝션을 결합하여 대화형 의사 터미널로 원격 코드 실행을 수행합니다.
이 도구는 Jorani 1.0.0 버전에 대한 PoC(Proof of Concept) 익스플로잇으로, 경로 탐색 및 로그 삽입 기술을 통해 원격 코드 실행을 가능하게 하는 취약점을 악용합니다.
⚠️ 경고: 이 도구는 보안 연구 및 공인된 테스트 목적으로만 사용해야 합니다. 허가 없이 이 도구를 사용하는 것은 불법입니다.
CVE-2023-26469는 Jorani 1.0.0의 심각한 보안 취약점으로, 다음과 같은 두 가지 공격 벡터를 결합합니다:
공격자는 이 취약점을 이용하여 대상 서버에서 임의의 시스템 명령을 실행할 수 있습니다.
pip install requests pyreadline3
python poc.py <대상 URL>
python poc.py http://target-server.com
스크립트가 성공적으로 실행되면 의사 터미널 화면이 나타나며, 시스템 명령을 실행할 수 있습니다:
user@jorani(PSEUDO-TERM)
$ whoami
$ ls -la
$ cat /etc/passwd
exit, quit 또는 x를 입력하면 프로그램이 종료됩니다.
language 매개변수를 통한 경로 탐색으로 로그 파일에 PHP 코드 삽입X-REQUESTED-WITH 헤더 활용이 도구는 보안 연구 및 교육 목적으로만 제공됩니다. 사용자는 반드시:
저자는 이 도구의 오용 또는 불법 사용에 대해 책임을 지지 않습니다.
이 프로젝트는 교육 및 보안 연구 목적으로만 사용됩니다.