Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
DotCMS-CVE-2022-45782 — CVE-2022-45782에 대한 개념 증명: 예측 가능한 dotCMS 비밀번호 재설정 토큰과 토큰 크래커 및 전체 익스플로잇 체인을 포함합니다. | Kitploit
도구/GitHubGitHub/ninajafli/dotcms-cve-2022-45782
Password AttacksVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & Education
GitHubninajafli/dotcms-cve-2022-45782

DotCMS-CVE-2022-45782

CVE-2022-45782에 대한 개념 증명: 예측 가능한 dotCMS 비밀번호 재설정 토큰과 토큰 크래커 및 전체 익스플로잇 체인을 포함합니다.

저장소 보기
112개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2022-45782 – dotCMS 비밀번호 재설정 토큰 예측 가능성 (PoC)

이 저장소는 비암호화 방식의 RandomStringUtils.randomAlphanumeric() 메서드를 사용하여 비밀번호 재설정 토큰을 생성하는 dotCMS의 취약점인 CVE-2022-45782에 대한 개념 증명(PoC) 익스플로잇을 포함합니다. 토큰이 예측 가능하기 때문에 공격자는 이를 무차별 대입(brute-force)하거나 유도하여 관리자 계정의 비밀번호를 재설정할 수 있습니다.

이 PoC는 전체 익스플로잇 체인을 시연합니다:

  • 취약한 dotCMS 인스턴스 실행
  • 비밀번호 재설정 트리거
  • 공격자의 재설정 토큰 수신
  • randomstringutils 저장소를 사용하여 관리자 토큰 크래킹
  • 관리자 계정 재설정

저장소 구조

이 저장소는 취약한 토큰 생성 함수를 크래킹하기 위한 크래커가 포함된 Git 서브모듈을 사용합니다. 이는 RandomStringUtils.randomAlphanumeric()에 의해 생성된 비밀번호 재설정 토큰을 유도/추측하는 데 사용되는 크래커의 C 구현입니다.

서브모듈과 함께 클론:

root@kitploit:~
git clone https://github.com/alex91ar/randomstringutils.git

취약한 dotCMS 인스턴스 실행

  1. SMTP 구성 (Gmail 예시)

PoC가 작동하려면 dotCMS가 재설정 이메일을 보낼 수 있어야 합니다.

docker-compose.yml 편집:

root@kitploit:~
DOT_MAIL_SMTP_USER: "<smtp_email>"
DOT_MAIL_SMTP_PASSWORD: "<smtp_pass>"

(Gmail 사용 시: 앱 비밀번호를 활성화하고 생성된 16자리 앱 비밀번호를 사용하세요.)

  1. dotCMS 시작
root@kitploit:~
docker compose up

실패하면(첫 시작 시 흔함) 다시 실행하기만 하면 됩니다.

로그인 페이지: https://localhost:8443/dotAdmin/#/public/login

  1. 계정 생성

dotCMS 내부에서:

  • 관리자 계정 생성
  • 별도의 공격자 계정 생성

이 두 계정은 PoC에서 사용됩니다.

토큰 크래커 컴파일 (randomstringutils)

randomstringutils는 dotCMS의 안전하지 않은 토큰을 위한 무차별 대입/크래킹 도구입니다.

다음을 사용하여 컴파일:

root@kitploit:~
cd randomstringutils
gcc -lpthread -O3 -o randomutils randomutils.c

이렇게 하면 빠른 토큰 크래커 바이너리가 생성됩니다.

익스플로잇 실행 (PoC)

  1. 공격자 및 관리자 사용자 이름 설정 (설정에 따라 README 또는 poc.py에서)
  2. 개념 증명 실행:
root@kitploit:~
python3 poc.py
  1. 공격자는 자신의 비밀번호 재설정 이메일을 수신함
  2. 프롬프트가 표시되면 터미널에 공격자 재설정 토큰을 붙여넣기
  3. PoC는 randomutils 크래커를 사용하여 일치하는 관리자 재설정 토큰을 계산하고 타임스탬프를 무차별 대입함

성공하면 스크립트는 크래킹된 관리자 토큰을 사용하여 관리자 계정을 재설정합니다.

면책 조항

이 저장소는 교육, 학술 및 승인된 보안 테스트 목적으로만 제공됩니다. 소유하지 않거나 테스트할 명시적 권한이 없는 시스템에 이 익스플로잇을 사용하지 마십시오.

도구 다운로드