Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2018-11686 — CVE-2018-11686 - FlexPaper PHP Publish Service RCE <= 2.3.6 | Kitploit
도구/GitHubGitHub/mpgn/cve-2018-11686
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRed Teaming
GitHubmpgn/cve-2018-11686

CVE-2018-11686

CVE-2018-11686 - FlexPaper PHP Publish Service RCE <= 2.3.6

저장소 보기
627년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2018-11686

CVE-2018-11686 - FlexPaper PHP Publish Service RCE <= 2.3.6

이미지

발견자: Red Timmy Security

기술 분석:

  • https://www.exploit-db.com/docs/english/46521-flexpaper-=-2.3.6-remote-code-execution-whitepaper.pdf

보안 권고:

  • 알 수 없음

개념 증명:

  1. config 파일 제거

FlexPaper(PHP)의 change_config.php 파일은 관리자가 제대로 인증되었는지 확인하지 않으므로, 공격자가 서버에서 임의의 파일을 삭제할 수 있습니다:

스크린샷4

  • 노란색 줄은 인증 확인이 있어야 할 위치를 나타냅니다
  • 빨간색 줄은 공격자가 PHP unlink 함수를 사용하여 서버에서 파일을 삭제하는 경로를 나타냅니다

공격자는 다음과 같은 요청을 구성하여 원하는 폴더의 파일을 삭제할 수 있습니다:

root@kitploit:~
POST /flexpaper/php/change_config.php HTTP/1.1
Host: 127.0.0.1:8888
[...]

SAVE_CONFIG=1&SWF_Directory=config/

이 요청을 통해 공격자는 config 디렉터리의 모든 파일을 삭제합니다.

  1. 새 config 파일 설정

config/ 폴더의 모든 파일이 삭제되었으므로, FlexPaper는 애플리케이션이 한 번도 초기화된 적이 없다고 판단합니다:

이미지

따라서 공격자는 FlexPaper를 다시 설정할 수 있습니다. 하지만 왜일까요?

  1. 임의 명령 실행

setup.php 내부에는 사용자가 POST로 전달한 매개변수를 PHP exec 명령에 사용하는 pdf2swfEnabled라는 함수가 있습니다. 이는 FlexPaper의 초기화(2번 항목 참조) 단계이므로 인증이 없습니다.

스크린샷3

공격자는 다음과 같은 페이로드를 구성할 수 있습니다: ?step=4&PDF2SWF_PATH=id; 이는 exec(id; --version 2>&1)을 실행하게 됩니다.

  1. 출력 결과 확인

공격자는 명령의 출력을 config 폴더 안의 파일로 리디렉션한 후 GET 요청을 보내 출력을 읽을 수 있습니다:

이미지


수정

change_config.php의 시작 부분에 인증 확인이 추가되었습니다.

이미지

도구 다운로드