Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Demo_CVE-2025-3248 — 교육용 랩으로, 취약한 Docker 서비스를 통해 CVE-2025-3248을 시뮬레이션하며, 실습형 보안 교육과 완화 대책 연습을 위한 PoC 익스플로잇을 제공합니다. | Kitploit
도구/GitHubGitHub/kiraly07/demo_cve-2025-3248
Container SecurityVulnerability AnalysisExploitationWeb SecurityLearning & EducationLabs & Practice
GitHubkiraly07/demo_cve-2025-3248

Demo_CVE-2025-3248

교육용 랩으로, 취약한 Docker 서비스를 통해 CVE-2025-3248을 시뮬레이션하며, 실습형 보안 교육과 완화 대책 연습을 위한 PoC 익스플로잇을 제공합니다.

저장소 보기
210개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Demo_CVE-2025-3248 — 교육용 PoC

목적: 격리된 환경에서 CVE-2025-3248 취약점을 시뮬레이션하여 정보 보안 학습을 위한 자료: 랩 구축, 취약한 동작 관찰, 완화 방안 논의.

⚠️ 법적 및 윤리적 고지 (ETHICAL USE ONLY)

  • 이 저장소의 모든 내용은 학술/연구 목적으로만 사용됩니다.
  • 절대 소유하지 않거나 서면 허가가 없는 시스템에 포함된 소스 코드/기술을 사용하여 개입하지 마십시오.
  • 저자/기여자는 오용으로 인한 모든 결과에 대해 책임을 지지 않습니다.
  • 저장소를 사용함으로써 위 조건에 동의하는 것으로 간주됩니다.

목차

  • 소개
  • 랩 아키텍처
  • 저장소 구성 요소
  • 시스템 요구 사항
  • 빠른 시작
    • A. Docker로 랩 구축
    • B. PoC 종속성 설치
    • C. 로컬 랩에서 PoC 실행
  • 구성 사용자 지정
  • 정리
  • 방어/완화 참고 사항
  • 문제 해결
  • 제안된 학습 로드맵
  • 라이선스
  • 윤리적 사용 서약 재확인

소개

이 저장소는 다음을 제공합니다:

  • Docker에서 실행되는 취약한 데모 서비스 (기본 포트 7860).
  • PoC 코드 (exploit.py) — 랩 내에서만 공격을 시연하는 요청을 보내는 도구.
  • 환경 구축, 테스트 실행, 관찰 및 방어 조치 시도를 위한 문서.

랩 아키텍처

  • 모든 테스트는 사용자 머신 또는 사용자가 제어하는 랩 네트워크에서 수행됩니다.
  • 이 서비스를 인터넷에 공개하지 마십시오.

저장소 구성 요소

  • docker-compose.yml — 취약한 데모 애플리케이션 컨테이너 구축.
  • exploit.py — 오류 트리거를 시연하는 PoC 클라이언트 (랩 전용).
  • LICENSE — 사용 라이선스.
  • README.md — 현재 읽고 있는 문서.

시스템 요구 사항

  • Docker 및 Docker Compose (플러그인).
  • Python 3.10+ 및 pip (PoC 실행용).
  • Docker 실행 권한 (Linux의 sudo 또는 docker 그룹의 사용자).

빠른 시작

A. Docker로 랩 구축

root@kitploit:~
git clone https://github.com/Kiraly07/Demo_CVE-2025-3248.git
cd Demo_CVE-2025-3248

# 데모 서비스 시작 (백그라운드 실행)
docker compose up -d

# 컨테이너 확인
docker compose ps

# 필요 시 로그 확인
docker compose logs -f

B. PoC 종속성 설치

root@kitploit:~
python -m venv venv
# Linux/macOS
source venv/bin/activate
# Windows PowerShell
# .\venv\Scripts\Activate.ps1

pip install --upgrade pip
pip install requests colorama argparse

(선택 사항) requirements.txt 생성:

root@kitploit:~
requests
colorama
argparse

C. 로컬 랩에서 PoC 실행

root@kitploit:~
# 기본 예시
python exploit.py -u http://[TARGET]:7860
 

중요 참고 사항: --url은 반드시 localhost/랩 머신을 가리켜야 합니다. 허용된 범위를 벗어난 대상을 지정하지 마십시오.

구성 사용자 지정

  • 서비스 포트: docker-compose.yml의 ports: 섹션에서 수정.
  • Docker 네트워크: 컨테이너 격리를 위해 별도 네트워크를 추가할 수 있음 (복잡한 랩에서 권장).
  • 리버스 프록시: 필요한 경우 Nginx 뒤에 배치하고 로컬(127.0.0.1 또는 내부 네트워크)에서만 열기.

정리

root@kitploit:~
# 컨테이너/볼륨 중지 및 삭제
docker compose down -v

# (선택 사항) venv 삭제
deactivate 2>/dev/null || true
rm -rf venv

방어/완화 참고 사항

  • 공식 공지가 있을 때 소프트웨어를 패치된 버전으로 업데이트.
  • 공격 표면 제한: 필요한 포트만 열기; 인증이 있는 리버스 프록시 뒤에 배치.
  • 컨테이너 최소 권한 원칙:
    • 비특권 사용자로 실행.
    • capability 제한, 가능하면 read-only root FS 활성화.
    • 네트워크 분리, 민감한 볼륨 마운트 금지.
  • 모니터링 및 로깅: 액세스 로그 활성화; 의심스러운 패턴 추적; 조기 경고.
  • WAF/IDS/IPS: 적절한 곳에 적용; 항상 입력 검증 수행.

문제 해결

  • 포트 7860 사용 중: docker-compose.yml에서 포트 매핑 변경 (예: 8080:7860).
  • 컨테이너 시작 실패: docker compose logs -f 로 로그 확인.
  • Docker 권한 부족: sudo 사용 또는 docker 그룹에 사용자 추가.
  • Python 패키지 설치 오류: pip 업데이트 및 내부 프록시/방화벽 확인.

제안된 학습 로드맵

  • docker-compose.yml을 읽고 공격 표면/종속성 이해.
  • 로컬 랩에서 PoC 실행, HTTP request/response 기록.
  • 완화 조치 시도 후 PoC 재실행하여 효과 평가.
  • 보고서 작성: 오류 근본 원인, 공격 체인, 영향, 권장 사항.

라이선스

  • 저장소 루트의 LICENSE 파일 참조.

윤리적 사용 서약 재확인

이 저장소는 학습 목적으로만 제작되었습니다. 무단 사용을 금지합니다. 소유하지 않은 시스템에 보안 테스트를 수행하기 전에 항상 명시적인 허가를 받으십시오.


도구 다운로드