Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
PoC — 개념 증명(PoC) 익스플로잇 및 도구 저장소. | Kitploit
도구/GitHubGitHub/nickstadb/poc
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration Testing
GitHubnickstadb/poc

PoC

개념 증명(PoC) 익스플로잇 및 도구 저장소.

저장소 보기
54235년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

PoC

개념 증명(PoC) 익스플로잇과 도구를 위한 저장소입니다.

BMC_RSCD_RCE

BMC Server Automation의 RSCD 에이전트를 위한 인증되지 않은 원격 명령 실행 익스플로잇입니다. 이 익스플로잇은 CVE-2016-1542의 영향을 받는 서버에서 작동합니다(Nessus로 탐지됨).

이제 Metasploit 모듈입니다. exploits/multi/misc/bmc_server_automation_rscd_nsh_rce를 참조하세요.

이 익스플로잇은 Nessus가 패킷을 기록하고 이를/정크를 Nessus로 다시 보내는 Python 스크립트를 스캔하도록 하여 만들어졌습니다. 패킷을 캡처하고 나니 데이터 형식을 "역설계"하는 것이 아주 쉬워서 반쯤 작동하는 익스플로잇을 만들 수 있었습니다. 이후 영향을 받는 에이전트 소프트웨어에 접근할 수 있게 되었고, 디버거와 일부 퍼징을 사용하여 문제점을 해결하고 견고한 RCE 익스플로잇으로 만들 수 있었습니다.

익스플로잇을 어떻게 구축했는지에 대한 블로그 게시물을 확인해 보세요:

  • "BMC Server Automation을 사용한 RCE"
  • "BMC RSCD RCE 익스플로잇 개선"

HP_Device_Manager_RCE

HP Device Manager 5.0.0~5.0.3 버전을 위한 인증되지 않은 원격 코드 실행 익스플로잇입니다 (CVE-2020-6926, CVE-2020-6927).

이 익스플로잇은 Hibernate Query Language 삽입 취약점이 있는 인증되지 않은 Java RMI 서비스를 이용합니다. ORM 인젝션을 사용하여 Postgres SQL 인젝션 페이로드를 밀반입하고 HP Device Manager 서버의 pg_hba.conf 파일을 덮어써서 HPDM에 번들된 Postgres 데이터베이스에 대한 원격 접근을 활성화합니다. 활성화되면 백도어 슈퍼유저 계정을 사용하여 Postgres 데이터베이스에 인증하고 임의의 운영 체제 명령을 실행합니다.

이 취약점들을 어떻게 발견했는지에 대한 블로그 게시물을 확인해 보세요:

  • HP Device Manager CVE-2020-6925, CVE-2020-6926, CVE-2020-6927

이 익스플로잇은 HPDM 5.x에서만 작동하지만, 인증되지 않은 Java RMI 서비스는 5.0.4 및 4.7 서비스 팩 13 이전의 모든 HPDM 버전에 존재합니다. 이 서비스를 악용할 때의 영향은 더 낮을 수 있지만, 여전히 HQLi/SQLi 취약점이 존재하고, 구성 정보(잠재적으로 다른 서비스의 비밀번호 포함)를 추출할 수 있으며, 모든 HPDM 계정 사용자 이름과 해당 MD5 비밀번호 해시를 추출할 수 있습니다.

JNBridge_RCE

안전하지 않게 구성된 JNBridge Java 서비스 엔드포인트를 위한 인증되지 않은 원격 코드 실행 익스플로잇입니다. Moritz Bechler의 연구를 기반으로 합니다 (CVE-2019-7839).

JNBridge가 구현한 네트워크 프로토콜은 Java와 .NET 애플리케이션 간의 상호 운용을 위해 원격 코드 실행을 지원하는 용도로만 설계되었습니다. 따라서 이는 엄밀히 말해 익스플로잇이라기보다는 JNBridge Java 엔드포인트에 대해 임의의 명령을 실행하는 편리한 작은 Python 스크립트입니다.

보안 권고에서 완전한 익스플로잇 제작까지의 과정을 다룬 블로그 게시물을 확인해 보세요:

  • JNBridge를 리버싱하여 CVE-2019-7839 n-day 익스플로잇 구축하기

WordPress_MitM_ShellDrop

이 익스플로잇은 WordPress의 안전하지 않은 자동 업데이트 기능을 대상으로 하여 기본 서버에 PHP 셸을 드롭합니다. 이 익스플로잇은 게시 시점의 최신 버전인 WordPress 4.9.8까지 성공적으로 테스트되었습니다.

WordPress는 업데이트를 확인할 때 api.wordpress.org에 보안 HTTPS 연결을 시도합니다. 이 연결이 실패하면(예: 신뢰할 수 없는 인증서가 제시되는 경우) WordPress는 안전하지 않은 HTTP 연결을 사용하는 방식으로 대체됩니다.

두 번째 문제는 WordPress가 번역 업데이트를 신뢰한다는 것입니다. 플러그인, 테마 또는 주요 코어 버전은 서버에 새 코드를 설치하는 위험 때문에 자동으로 업데이트하지 않을 것입니다. 그러나 번역은 자동으로 업데이트합니다. 불행히도 WordPress는 번역 아카이브를 제대로 검증하지 못하므로 번역 ZIP 파일에 확장자가 .po인 파일이 하나 이상, 확장자가 .mo인 파일이 하나 이상 포함되어 있는 한 WordPress는 내용물을 기본 서버에 추출합니다(MitM이 그 안에 삽입한 셸 포함).

우연히 이러한 문제를 발견했지만 2017년 11월에 보고했을 때 WordPress 팀은 기본적으로 하위 호환성 때문에 WONTFIX라고 답했습니다. 서버에서 아웃바운드 SSL/TLS 연결을 설정할 수 없는 경우에도 보안상의 이유로 WordPress를 자동 업데이트할 수 있어야 한다는 것이 그들의 입장입니다.

¯\_(ツ)_/¯

자세한 내용은 블로그 게시물을 확인해 보세요:

  • "POPping WordPress"

WordPress_JS_Snippets

WordPress XSS 취약점을 악용하기 위한 몇 가지 JS 스니펫입니다.

도구 다운로드