Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
-CVE-2021-44790 — CVE-2021-44790 실험 | Kitploit
도구/GitHubGitHub/nupacachi/-cve-2021-44790
Vulnerability AnalysisExploitationWeb Application ExploitationLearning & EducationLabs & Practice
GitHubnupacachi/-cve-2021-44790

-CVE-2021-44790

CVE-2021-44790 실험

저장소 보기
4332년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2021-44790

CVE-2021-44790 설명

  • CVE-2021-44790은 Apache HTTP Server의 mod_lua, 특히 버전 2.4.51 및 그 이전 버전에 있는 시스템 수준 보안 취약점을 설명합니다. 이 취약점은 r:parsebody() 함수가 multipart/form-data HTTP 요청을 부적절하게 처리할 때 발생하며, 일반적으로 비표준 form 데이터 전송으로 인해 유발됩니다.
  • 이 문제는 서비스 거부 가능성을 높일 뿐만 아니라, 정교하게 구성된 요청을 통해 원격 코드 실행 기회를 열어줍니다.

CVE-2023-25690 실험

  • 공격자로 Ubuntu 22.04 사용
  • 서버로 Windows 10 64bit 사용
    • Apache 서버 VC11 2.4.38 소프트웨어 설치

실험 구성도 설명

image

  • 공격자: Ubuntu 22.04 - IP: 10.6.10.130
  • 피해자: Windows 10 64bit - IP: 10.6.10.131

시스템 요구사항

  • 공격자:
    • Ubuntu 22.04 운영체제
    • Python, Curl 설치
  • 피해자 요구사항:
    • Windows 10 64bit 운영체제
    • Apache 2.4.38 설치
    • Lua 모듈 사용을 위한 httpd.conf 설정 (부록 참고)

공격 목표: BufferOverflow 취약점을 이용해 대상에 DOS 공격 수행

실험 실행

도구 다운로드
  • 1단계: 피해자 측:

    • Apache 2.4.38을 다운로드합니다.
    • httpd.conf를 설정합니다 (부록 I).
    • htdocs 디렉토리에 test.lua 파일을 생성합니다 (부록 I).
    • 공격자 사용 전, 피해자의 방화벽을 꺼야 합니다.
    • cmd를 사용해 다음 디렉토리로 이동:
    root@kitploit:~
    **Apache24/bin**  để tiến hành chạy **httpd.exe.**
    
  • 2단계: 공격자 측:

    • 피해자의 웹 페이지에 연결을 시도합니다 (실험은 로컬 네트워크이므로 피해자 IP 10.6.10.131에 연결).

    image

    • 연결 가능할 때 Lua 파일 위치를 찾습니다 (실험에서는 10.6.10.131/test.lua).

    image

    • 해당 위치에 익스플로잇 요청을 보내고 결과를 관찰합니다:
      1. 초기 연결 재설정 오류:

        • 로그의 첫 부분은 ConnectionResetError104

          가 특정 오류 번호와 함께 발생했음을 보여줍니다.

          , 이는 "피어에 의한 연결 재설정"을 의미합니다. 이는 일반적으로 원격 서버("피어")가 연결 요청을 받은 후 갑자기 연결을 닫을 때 발생합니다.

      2. Urllib3 라이브러리 및 요청:

        • 스크립트는 requestsurllib3

          라이브러리를 사용하는 것으로 보이며, 따라서 이를 기반으로 합니다.

          HTTP 연결을 생성하기 위해.

        • urllib3

          라이브러리는 연결을 열고 요청을 시도하지만 연결 재설정으로 인해 실패합니다.

      3. 라이브러리 내 예외 처리:

        • urllib3 및 requests 모두

          예외를 포착하고 다시 발생시킵니다.

          라이브러리는 요청에 대해 재시도 횟수를 늘리려고 시도하며, 이는 실패 시 재시도하도록 설정되어 있을 수 있음을 나타내지만 결국 재시도 횟수를 소진하고 포기합니다.

      4. 요청의 최종 연결 오류:

        • 최종 예외는 requests 라이브러리에서 발생하며, ConnectionError 입니다.

          . 이는 서버에 연결할 수 없을 때 발생하는 일반적인 예외로, 서버가 연결을 재설정한 경우 발생할 수 있습니다.

image

image

  • 3단계: 피해자 측:

    • 로그 확인:
    • [Wed Nov 29 15:11:58.320403 2023] [mpm_winnt:notice] [pid 6224:tid 732] AH00428: Parent: child process 7220 exited with status 3221225477 -- Restarting.
    • 자식 프로세스 7220이 오류 코드 3221225477 로 종료되었습니다. 이는 잘못된 메모리 접근 또는 유사한 오류일 수 있습니다. Apache는 이후 프로세스를 다시 시작하려고 시도합니다.

    image

    • 서비스 확인:
      • 오류 세부 정보는 오류가 발생한 애플리케이션 이름이 httpd.exe (Apache HTTP 서버 실행 파일)임을 나타냅니다. 오류가 발생한 모듈 이름은 MSVCR110.dll (버전 11.0.51106.1)입니다. 예외 코드는 0xc0000005 로, 일반적으로 접근 위반 오류를 나타냅니다. 이는 프로그램이 읽거나 쓰면 안 되는 메모리 위치에 접근하려고 시도했음을 의미하며, 이는 애플리케이션 충돌의 일반적인 원인입니다.

    image

부록 I

  • httpd.conf 설정:

    • 경로 수정

      image

    • Lua 모듈 실행

      image

    • Lua 모듈에 핸들러 추가

      image

  • test.lua 내용 및 경로:

    image