Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2023-26469-Jorani — CVE-2023-26469를 대상으로 하는 Jorani 1.0.0용 개념 증명 익스플로잇입니다. 경로 탐색과 로그 인젝션을 결합하여 대화형 의사 터미널로 원격 코드 실행을 수행합니다. | Kitploit
도구/GitHubGitHub/kairo-one/cve-2023-26469-jorani
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & EducationRed Teaming
GitHubkairo-one/cve-2023-26469-jorani

CVE-2023-26469-Jorani

CVE-2023-26469를 대상으로 하는 Jorani 1.0.0용 개념 증명 익스플로잇입니다. 경로 탐색과 로그 인젝션을 결합하여 대화형 의사 터미널로 원격 코드 실행을 수행합니다.

저장소 보기
129개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2023-26469 취약점 도구

개요

이 도구는 Jorani 1.0.0 버전에 대한 PoC(Proof of Concept) 익스플로잇으로, 경로 탐색 및 로그 삽입 기술을 통해 원격 코드 실행을 가능하게 하는 취약점을 악용합니다.

⚠️ 경고: 이 도구는 보안 연구 및 공인된 테스트 목적으로만 사용해야 합니다. 허가 없이 이 도구를 사용하는 것은 불법입니다.

취약점 설명

CVE-2023-26469는 Jorani 1.0.0의 심각한 보안 취약점으로, 다음과 같은 두 가지 공격 벡터를 결합합니다:

  1. 로그 삽입: 로그인 폼을 통해 애플리케이션 로그 파일에 악성 PHP 코드 삽입
  2. 경로 탐색: 경로 탐색 취약점을 이용하여 삽입된 로그 파일에 접근 및 실행

공격자는 이 취약점을 이용하여 대상 서버에서 임의의 시스템 명령을 실행할 수 있습니다.

기능

  • CSRF 토큰 자동 획득
  • 로그 파일에 악성 PHP 코드 삽입
  • 경로 탐색을 통한 로그 파일 접근
  • 대화형 의사 터미널을 통한 시스템 명령 실행
  • Windows 환경 지원 (pyreadline3 사용)
  • 탐지를 우회하기 위한 명령 자동 인코딩

환경 요구 사항

  • Python 3.x
  • 의존 라이브러리:
    • requests
    • pyreadline3 (Windows 환경)

설치

root@kitploit:~
pip install requests pyreadline3

사용 방법

root@kitploit:~
python poc.py <대상 URL>

예시

root@kitploit:~
python poc.py http://target-server.com

대화형 명령 실행

스크립트가 성공적으로 실행되면 의사 터미널 화면이 나타나며, 시스템 명령을 실행할 수 있습니다:

root@kitploit:~
user@jorani(PSEUDO-TERM)
$ whoami
$ ls -la
$ cat /etc/passwd

exit, quit 또는 x를 입력하면 프로그램이 종료됩니다.

작동 원리

  1. 세션 초기화: 대상 서버에 요청을 보내 세션 쿠키와 CSRF 토큰 획득
  2. 악성 코드 삽입: 로그인 폼의 language 매개변수를 통한 경로 탐색으로 로그 파일에 PHP 코드 삽입
  3. 실행 유발: 로그 파일 페이지에 접근하여 삽입된 PHP 코드 실행
  4. 명령 실행: 사용자 정의 HTTP 헤더로 Base64 인코딩된 명령을 전달하여 실행 결과 획득

기술 세부사항

  • 일부 보안 메커니즘을 우회하기 위해 무작위로 생성된 HTTP 헤더 필드명 사용
  • 명령은 Base64 인코딩으로 전송
  • 리디렉션 보호를 우회하기 위해 X-REQUESTED-WITH 헤더 활용
  • 현재 날짜를 기준으로 대상 로그 파일명 자동 생성

면책 조항

이 도구는 보안 연구 및 교육 목적으로만 제공됩니다. 사용자는 반드시:

  • 명시적 승인을 받은 시스템에서만 사용해야 함
  • 모든 관련 법률 및 규정을 준수해야 함
  • 이 도구 사용으로 인한 모든 결과에 대해 전적인 책임을 져야 함

저자는 이 도구의 오용 또는 불법 사용에 대해 책임을 지지 않습니다.

참고 자료

  • CVE-2023-26469
  • Jorani 공식 웹사이트

라이선스

이 프로젝트는 교육 및 보안 연구 목적으로만 사용됩니다.

도구 다운로드