Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2024-55187 — CVE-2024-55187 상세 권고문으로, phpIpam의 원격 코드 실행 취약점에 대한 개념 증명을 포함하며, 경로 중독(PATH Poisoning)과 PHAR 파일 업로드를 악용하여 서버 장악을 달성합니다. | Kitploit
도구/GitHubGitHub/mallo-m/cve-2024-55187
Vulnerability AnalysisCode AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & Education
GitHubmallo-m/cve-2024-55187

CVE-2024-55187

CVE-2024-55187 상세 권고문으로, phpIpam의 원격 코드 실행 취약점에 대한 개념 증명을 포함하며, 경로 중독(PATH Poisoning)과 PHAR 파일 업로드를 악용하여 서버 장악을 달성합니다.

저장소 보기
7개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

요약

민감한 관리 매개변수가 충분히 정화되지 않아, 공격자가 시스템 바이너리 경로를 오염시킬 수 있습니다.

그러면 공격자는 위험한 CSV 파일을 업로드할 수 있으며, 이 파일은 PHP의 exec() 호출에 의해 평가될 셸 메타문자를 포함한 PHAR 아카이브로 취급되어 원격 코드 실행(RCE)을 초래할 수 있습니다.

영향

  • 서버 장악
  • 서비스 거부
  • 데이터 손실

CVSS 점수

심각 - 9.1 - CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H

세부 사항

파일 functions/classes/class.Scan.php에서 다음과 같은 코드 구조를 볼 수 있습니다:

exec() 호출의 첫 번째 매개변수는 $ping_path 매개변수에 직접적으로 의존하며, 이는 관리자 설정 패널에서 자유롭게 수정할 수 있습니다:

공격자가 충족해야 할 유일한 조건은 ping_verify_path 함수가 false를 반환하지 않도록 하는 것입니다. 이 메서드의 정의는 다음과 같습니다:

이 메서드는 오직 PHP 네이티브 함수 file_exists()에만 의존합니다. 이 특정 함수는 ZIP 파일(확장자 .zip이 필요하지 않음)을 전달하고 ZIP 아카이브의 구조로 들어가는 것을 지원할 수 있습니다. 예를 들어:

따라서, 공격자가 서버에 유효한 ZIP/PHAR 아카이브를 업로드할 수 있고, 그 아카이브에 셸 메타문자를 포함한 이름의 파일이 있다면, file_exists() 검사를 우회하여 해당 메타문자가 exec() 호출에 의해 평가되게 할 수 있습니다.

인증된 공격자는 'XLS / CSV 서브넷 가져오기' 기능을 통해 파일을 업로드할 수 있습니다:

해당 파일은 유효한 CSV 파일일 필요가 없습니다. 가져오기가 실패하더라도 서버에서 파일이 삭제되지 않습니다. 또한 import-verify.php 스크립트를 통해 파일이 저장될 위치를 알 수 있습니다:

공격자는 원격 코드 실행(RCE) 공격을 실행하기 위한 모든 전제 조건을 알고 있습니다:

  • 'something.csv'라는 이름의 PHAR 아카이브를 제작합니다. 이 아카이브에는 셸 메타문자를 포함한 이름의 파일이 1개 포함되어야 합니다.
  • '서브넷 가져오기' 기능을 통해 아카이브를 업로드합니다.
  • '관리자 패널'을 통해 'ping 경로' 매개변수를 수정합니다.
  • 핑 스캔을 요청하여 RCE를 트리거합니다.

악성 아카이브는 다음과 같이 제작할 수 있습니다:

개념 증명

https://www.youtube.com/watch?v=oMvyfFrlRAs

발견자

  • mallo-m (https://github.com/mallo-m)
  • LeTeazer (https://github.com/LeTeazer)

타임라인

  • 2024년 12월 13일 : CVE ID 요청
  • 2025년 1월 10일 : 첫 연락 및 권고를 phpIpam 팀에 전송
  • 2025년 3월 13일 : 두 번째 연락
  • 2025년 11월 11일 : phpIpam 팀에 최종 연락
  • 2025년 12월 24일 : 권고 게시
도구 다운로드