Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2024-44902-env — 취약한 ThinkPHP 8.0.4 테스트 환경 - CVE-2024-44902 nuclei 템플릿 검증용 | Kitploit
도구/GitHubGitHub/kre80r/cve-2024-44902-env
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & EducationLabs & Practice
GitHubkre80r/cve-2024-44902-env

CVE-2024-44902-env

취약한 ThinkPHP 8.0.4 테스트 환경 - CVE-2024-44902 nuclei 템플릿 검증용

저장소 보기
19개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2024-44902 - ThinkPHP 안전하지 않은 역직렬화 RCE

nuclei-templates 검증을 위한 취약 환경.

취약점 세부 정보

필드값
CVE IDCVE-2024-44902
심각도심각 (CVSS 9.8)
제품ThinkPHP
영향을 받는 버전6.1.3 - 8.0.4
유형안전하지 않은 역직렬화 → RCE
CWECWE-502

설명

ThinkPHP 버전 6.1.3부터 8.0.4에는 안전하지 않은 역직렬화 취약점이 있습니다. Memcached PHP 확장이 설치된 경우, 공격자는 사용자 입력에 대해 unserialize()를 호출하는 엔드포인트에 악성 직렬화 데이터를 전송하여 임의 코드를 실행할 수 있습니다.

이 익스플로잇은 ThinkPHP의 내부 클래스를 통한 가젯 체인을 활용합니다:

root@kitploit:~
ResourceRegister → DbManager → Memcached → Pivot → Model

빠른 시작

root@kitploit:~
git clone https://github.com/KrE80r/CVE-2024-44902-env.git
cd CVE-2024-44902-env
docker compose up -d

테스트

root@kitploit:~
# 앱이 실행 중인지 확인
curl http://localhost:8080/

# nuclei 템플릿으로 테스트
nuclei -t CVE-2024-44902.yaml -u http://localhost:8080 -debug

# 정리
docker compose down

환경 세부 정보

이 환경은 composer create-project로 생성된 ThinkPHP 애플리케이션입니다:

  • 기본 이미지: php:8.0.7-apache
  • 앱 스켈레톤: topthink/think:v8.0.0
  • 프레임워크: topthink/framework:8.0.4 (취약)
  • PHP 확장: Memcached 3.2.0 (가젯 체인에 필요)
  • 취약 엔드포인트: /api/import?data=<직렬화된_페이로드>
  • 포트: 8080

이 환경의 이유

취약한 컨트롤러는 다음과 같은 시나리오를 시뮬레이션합니다:

  • 외부 캐시 시스템의 직렬화 데이터 처리
  • 외부 저장소의 세션 데이터 처리
  • 레거시 API 또는 마이그레이션 도구의 데이터 수락
  • 직렬화 형식에서 캐시된 객체 복원

이것은 표준 라우팅 및 컨트롤러 패턴을 갖춘 적절한 ThinkPHP 애플리케이션 구조입니다.

예상 결과

취약한 대상 (감지되어야 함)

root@kitploit:~
$ nuclei -t CVE-2024-44902.yaml -u http://localhost:8080
[CVE-2024-44902] [http] [critical] http://localhost:8080/api/import?data=...

안전한 대상 (감지되지 않아야 함)

root@kitploit:~
$ nuclei -t CVE-2024-44902.yaml -u http://localhost:8090  # httpd:latest
# 결과 없음

참고 자료

  • NVD CVE-2024-44902
  • GitHub 권고 GHSA-f4wh-359g-4pq7
  • GitLab 권고

고지 사항

이것은 보안 테스트 전용으로 의도적으로 취약하게 만든 환경입니다.

  • 프로덕션에 배포하지 마십시오
  • 인터넷에 노출하지 마십시오
  • 승인된 보안 테스트에만 사용하십시오
  • nuclei 템플릿 검증을 위한 것입니다
도구 다운로드