
교육용 랩으로, 취약한 Docker 서비스를 통해 CVE-2025-3248을 시뮬레이션하며, 실습형 보안 교육과 완화 대책 연습을 위한 PoC 익스플로잇을 제공합니다.
목적: 격리된 환경에서 CVE-2025-3248 취약점을 시뮬레이션하여 정보 보안 학습을 위한 자료: 랩 구축, 취약한 동작 관찰, 완화 방안 논의.
⚠️ 법적 및 윤리적 고지 (ETHICAL USE ONLY)
- 이 저장소의 모든 내용은 학술/연구 목적으로만 사용됩니다.
- 절대 소유하지 않거나 서면 허가가 없는 시스템에 포함된 소스 코드/기술을 사용하여 개입하지 마십시오.
- 저자/기여자는 오용으로 인한 모든 결과에 대해 책임을 지지 않습니다.
- 저장소를 사용함으로써 위 조건에 동의하는 것으로 간주됩니다.
이 저장소는 다음을 제공합니다:
7860).docker-compose.yml — 취약한 데모 애플리케이션 컨테이너 구축.exploit.py — 오류 트리거를 시연하는 PoC 클라이언트 (랩 전용).LICENSE — 사용 라이선스.README.md — 현재 읽고 있는 문서.pip (PoC 실행용).sudo 또는 docker 그룹의 사용자).git clone https://github.com/Kiraly07/Demo_CVE-2025-3248.git
cd Demo_CVE-2025-3248
# 데모 서비스 시작 (백그라운드 실행)
docker compose up -d
# 컨테이너 확인
docker compose ps
# 필요 시 로그 확인
docker compose logs -f
python -m venv venv
# Linux/macOS
source venv/bin/activate
# Windows PowerShell
# .\venv\Scripts\Activate.ps1
pip install --upgrade pip
pip install requests colorama argparse
(선택 사항) requirements.txt 생성:
requests
colorama
argparse
# 기본 예시
python exploit.py -u http://[TARGET]:7860
중요 참고 사항: --url은 반드시 localhost/랩 머신을 가리켜야 합니다. 허용된 범위를 벗어난 대상을 지정하지 마십시오.
# 컨테이너/볼륨 중지 및 삭제
docker compose down -v
# (선택 사항) venv 삭제
deactivate 2>/dev/null || true
rm -rf venv
이 저장소는 학습 목적으로만 제작되었습니다. 무단 사용을 금지합니다. 소유하지 않은 시스템에 보안 테스트를 수행하기 전에 항상 명시적인 허가를 받으십시오.