Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/marwan651/joomla-cms-full-lifecycle-pentest
ReconnaissancePassword AttacksVulnerability AnalysisExploitationWeb Application ExploitationInformation GatheringPost-ExploitationPenetration TestingLearning & Education

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
Joomla-CMS-Full-Lifecycle-Pentest — Joomla 4.2.5에서 CVE-2023-23752를 악용하는 Dockerized 랩 환경 내의 포괄적인 전체 라이프사이클 침투 테스트 프로젝트 | Kitploit
Labs & Practice
GitHubmarwan651/joomla-cms-full-lifecycle-pentest

Joomla-CMS-Full-Lifecycle-Pentest

Joomla 4.2.5에서 CVE-2023-23752를 악용하는 Dockerized 랩 환경 내의 포괄적인 전체 라이프사이클 침투 테스트 프로젝트

저장소 보기
3개월 전아직 검토되지 않음

전체 수명주기 CMS 침투 테스트 (Joomla 4.2.5)

📌 프로젝트 개요

이 프로젝트는 오픈소스 CMS(Joomla 4.2.5)에 대한 전체 수명주기 침투 테스트를 시연합니다. 전체 테스트는 실습 환경 배포부터 익스플로잇, 사후 익스플로잇, 관리자 계정 탈취까지 표준 방법론(OWASP/PTES)을 따릅니다.


🛠️ 1단계: 실습 환경 배포 가이드(단계별)

다음의 정확한 단계를 따라 로컬 인프라에 취약한 환경을 배포하고 복제하세요.

1단계: 대상 머신(VM 서버) 준비

  1. 대상 Ubuntu VM을 켜고 SSH로 연결하세요(또는 VM 내에서 직접 터미널을 엽니다).

  2. Ubuntu 버전에 따라 Docker와 Compose 유틸리티를 설치하세요:

    • Ubuntu 24.04 LTS 이하의 경우:
      root@kitploit:~
      sudo apt update && sudo apt install -y docker.io docker-compose-plugin
      
    • Ubuntu 26.04 (Resolute) 이상의 경우:
      root@kitploit:~
      sudo apt update && sudo apt install -y docker.io docker-compose-v2
      

2단계: 설정 파일 생성

  1. nano 편집기를 사용하여 docker-compose.yml이라는 새 파일을 엽니다:
    root@kitploit:~
    nano docker-compose.yml
    
  2. 이 저장소에 있는 docker-compose.yml 파일의 전체 내용을 복사하여 터미널에 붙여넣습니다.
  3. Ctrl + O를 누른 후 Enter, 그런 다음 Ctrl + X를 눌러 편집기를 저장하고 종료합니다.

3단계: 환경 실행

  1. 다음 명령을 실행하여 컨테이너를 백그라운드(분리 모드)에서 시작합니다:
    root@kitploit:~
    sudo docker compose up -d
    
  2. 다운로드가 완료될 때까지 잠시 기다립니다. 서비스가 활성 상태로 실행 중인지 확인합니다:
    root@kitploit:~
    sudo docker compose ps
    

4단계: 호스트 머신(공격자 박스)에서 접속 및 설정

  1. 메인 호스트 머신(또는 Kali Linux 박스)으로 다시 전환합니다.
  2. 웹 브라우저를 열고 포트 8080에서 대상 VM의 IP 주소로 이동합니다:
    root@kitploit:~
    http://<YOUR_VM_IP>:8080
    
  3. Joomla 설치 마법사를 따라 컨테이너를 연결하기 위해 다음 정확한 데이터베이스 자격 증명을 입력합니다:
    • 데이터베이스 유형/커넥터: MySQL (PDO)
    • 호스트 이름: db
    • 사용자 이름: joomla_user
    • 비밀번호: joomlapassword
    • 데이터베이스 이름: joomla_db

🔍 2단계: 정찰 및 스캐닝

공격자 역할을 하여 Kali Linux에서 네트워크 및 CMS 특화 스캐닝 도구를 배포했습니다:

  1. Nmap: 포트 8080의 열린 포트와 서비스를 식별하기 위해 수행했습니다.
  2. JoomScan / CMSeek: 정확한 CMS 버전(Joomla 4.2.5)을 식별하는 데 사용했습니다.

namp 명령어
Nmap 스캔
cmseek 명령어
cmseek 결과


⚡ 3단계: 취약점 분석 및 익스플로잇

버전 식별 결과를 바탕으로 취약점 연구를 통해 CVE-2023-23752 (Joomla Core API의 부적절한 접근 제어)를 발견했습니다.

공격 실행:

Metasploit 프레임워크(msfconsole)를 사용하여 대상에 특화된 익스플로잇 모듈을 실행했습니다:

  • 모듈: auxiliary/gather/joomla_vulnerable_config_disclosure
  • 결과: 평문 데이터베이스 자격 증명(joomla_user / joomlapassword)을 성공적으로 추출했습니다.
Metasploit 성공 실행

🔑 4단계: 사후 익스플로잇 및 계정 탈취

실제 평가에서 잘못된 구성은 종종 연쇄적으로 발생합니다. 자격 증명 재사용을 테스트하기 위해 유출된 데이터베이스 비밀번호를 사용하여 관리자 계정 탈취를 시도했습니다:

  1. Joomla 관리자 로그인 대시보드(/administrator)로 이동했습니다.
  2. 추출된 데이터베이스 비밀번호를 관리자 로그인 패널에 테스트했습니다.
  3. 슈퍼 사용자로 성공적으로 인증되어 경고 없이 CMS 핵심 구성에 대한 전체 관리자 액세스 권한을 얻었습니다.
Joomla 관리자 대시보드 로그인 스크린샷

📝 5단계: 수정 및 완화

CVE-2023-23752로부터 시스템을 보호하려면:

  • 업데이트: 즉시 Joomla를 버전 4.2.8 이상으로 업그레이드하세요.
  • 네트워크 보안: 웹 애플리케이션 방화벽(WAF) 또는 서버 수준 구성 블록을 사용하여 /api 엔드포인트에 대한 접근을 제한하세요.
도구 다운로드