Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-46157 — CVE-2025-46157에 대한 개념 증명 익스플로잇: Timetrax V1 출석 모듈의 안전하지 않은 파일 업로드를 통한 원격 코드 실행, EfsPotato 기반 권한 상승을 통해 SYSTEM 권한으로. | Kitploit
도구/GitHubGitHub/morphine009/cve-2025-46157
Privilege EscalationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & EducationPayload Development
GitHubmorphine009/cve-2025-46157

CVE-2025-46157

CVE-2025-46157에 대한 개념 증명 익스플로잇: Timetrax V1 출석 모듈의 안전하지 않은 파일 업로드를 통한 원격 코드 실행, EfsPotato 기반 권한 상승을 통해 SYSTEM 권한으로.

저장소 보기
11년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-46157

CVE-2025-46157 – Timetrax V1 (2025) 원격 코드 실행 및 권한 상승

요약

Timetrax V1 (2025) 에서 중대한 취약점이 발견되었습니다. 인증된 사용자가 파일 업로드 제한을 우회하여 원격 코드 실행(RCE) 을 달성할 수 있습니다. 이 문제는 Attendance 모듈의 Leave Request 양식에 존재하며, 취약한 서버 측 검증으로 인해 악의적인 .asp 웹 셸이 수정된 요청을 통해 업로드될 수 있습니다.

추가 익스플로잇을 통해 SeImpersonatePrivilege를 악용하는 EfsPotato 기술로 SYSTEM 권한 상승이 가능합니다.


취약점 세부사항

✅ 원격 코드 실행 (RCE)

  • 구성 요소: Attendance 모듈의 Leave Request 양식
  • 원인: 안전하지 않은 서버 측 파일 검증
  • 공격 벡터: 업로드 요청을 수정하여 .txt를 .asp로 변경
  • 영향: 서버에서의 전체 명령 실행

✅ 권한 상승

  • 기술: EfsPotato
  • 권한 오용: SeImpersonatePrivilege
  • 결과: SYSTEM 수준 접근
  • AV 우회: 난독화된 페이로드를 사용하여 달성

CVSS v3.1 점수

기본 점수: 9.9 (Critical)
벡터 문자열: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H


개념 증명 (PoC)

1. 원격 코드 실행

  1. 유효한 사용자 자격 증명으로 Timetrax에 로그인합니다.
  2. Attendance 모듈 아래 Leave Request 양식으로 이동합니다.
  3. .txt 파일을 업로드하고 Burp Suite를 사용하여 HTTP 요청을 가로챕니다.
  4. 요청에서 파일 확장자를 .txt에서 .asp로 수정합니다.
  5. 요청을 전달합니다. 서버는 업로드된 파일의 URL을 반환합니다.
  6. URL을 방문하여 악성 웹 셸을 실행합니다.

2. 권한 상승

  • EfsPotato 익스플로잇을 사용하여 SeImpersonatePrivilege를 악용합니다.
  • 바이너리 또는 페이로드를 난독화하여 AV 탐지를 우회합니다.
  • SYSTEM 수준 셸을 획득하고 증명으로 새 Administrator 계정을 생성합니다.

영향을 받는 버전

  • Timetrax V1 (2025)

완화 조치

  • 강력한 암호 정책을 시행하고 MFA를 활성화하십시오
  • 서버에서 업로드된 파일을 적절히 검증하고 정제(Sanitize)하십시오
  • SeImpersonatePrivilege를 필요한 계정으로만 제한하십시오
  • OS 패치를 적용하여 EfsPotato를 완화하십시오
  • 필요하지 않은 경우 EFS를 비활성화하십시오

공개 정보

  • 발견자: Noman Azam
  • 이메일: [email protected]
  • CVE ID: CVE-2025-46157

참고 자료

  • EfsPotato 익스플로잇

이 저장소는 책임 있는 공개 및 교육 목적으로만 제공됩니다. 항상 윤리적 지침과 조정된 공개 정책을 준수하십시오.

도구 다운로드