Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2024-34070 | Kitploit
도구/GitHubGitHub/okymi-x/cve-2024-34070
Vulnerability AnalysisExploitationWeb Application ExploitationCTFPenetration TestingLearning & Education
GitHubokymi-x/cve-2024-34070

CVE-2024-34070

저장소 보기
2개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2024-34070 Froxlor PoC

CVE-2024-34070에 대한 Python 개념 증명(PoC)으로, 2.1.9 이전의 Froxlor에서 시스템 로그에 기록된 실패한 로그인 시도를 통해 발생하는 저장형 XSS 문제입니다.

경고

이 프로젝트는 승인된 보안 테스트, CTF 랩, 교육 목적으로만 사용하세요. 소유하지 않았거나 명시적 테스트 권한이 없는 시스템에 대해 실행하지 마십시오. 익스플로잇 모드는 대상 Froxlor 인스턴스에 관리자 계정을 생성할 수 있습니다.

기능

  • Froxlor 인스턴스 탐지.
  • 유효한 자격 증명이 제공되면 인증된 관리자 세션에서 Froxlor 버전 추출.
  • 탐지된 버전이 취약한지(< 2.1.9) 여부 보고.
  • 새 관리자를 생성하는 저장형 XSS 페이로드 주입.
  • 생성된 관리자 계정이 로그인할 수 있는지 확인.

사용법

인증되지 않은 탐지:

root@kitploit:~
python3 main.py --url http://240.0.0.1:8080 --check

정확한 Froxlor 버전을 확인하는 데 사용되는 인증된 탐지:

root@kitploit:~
python3 main.py --url http://240.0.0.1:8080 --check --login admin --password 'password'

새 관리자를 생성하는 익스플로잇 모드:

root@kitploit:~
python3 main.py --url http://240.0.0.1:8080 --exploit \
  --new-admin abcd \
  --new-password 'Abcd@@1234' \
  --new-email [email protected]

관리자 또는 자동화 봇이 Froxlor 시스템 로그를 읽으면 확인 단계는 결국 admin_index.php로 리디렉션되어야 합니다.

참고

  • 스크립트는 Python 표준 라이브러리만 사용합니다.
  • 인증된 관리자 세션이 없으면 정확한 버전을 알 수 없을 수 있습니다. 이 경우 --check는 Froxlor를 확인할 수 있지만 취약 여부를 엄격히 판단할 수는 없습니다.
  • 페이로드는 상대 URL(/admin_admins.php)을 사용하므로 하드코딩된 도메인 대신 대상 인스턴스에서 동작합니다.
도구 다운로드