Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
MALW — CVE-2007-4559 - Polemarch 익스플로잇 | Kitploit
도구/GitHubGitHub/ooscaar/malw
Vulnerability AnalysisExploitationMalware AnalysisCryptographyCommand and ControlPayload Development
GitHubooscaar/malw

MALW

CVE-2007-4559 - Polemarch 익스플로잇

저장소 보기
33년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2007-4559 - Polemarch 익스플로잇

Polemarch 서버 https://www.polemarch.org/ 에 대한 완전한 작동 익스플로잇, CVE-2007-4559를 사용하여 다음을 가능하게 합니다:

  • 더 나은 은닉을 위해 TOR를 사용하는 모네로 암호화폐 채굴기 주입
  • 가장 일반적인 시스템 관리 도구를 대상으로 하는 루트킷 주입

POC

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2007-4559 를 사용한 개념 증명이며, https://www.trellix.com/en-us/about/newsroom/stories/research/tarfile-exploiting-the-world.html 의 작업을 기반으로 합니다.

공격 대상 디렉토리

Polemarch 서버에 다음 파일들을 배포할 수 있기를 원합니다:

  • /usr/local/lib
    • -> rootkit.so: 사전 로딩을 수행하는 라이브러리
  • /etc
    • -> ld.so.preload: 로더 구성 파일
  • /opt/polemarch/bin
    • -> polemarchctl: 감염된 도커 진입점
  • /usr/bin
    • -> xmring: 채굴기
    • -> tor: tor
    • -> shellcode: 채굴기와 tor를 시작하는 난독화된 셸코드

참고: 실제 익스플로잇에서는 탐지를 피하기 위해 일부 이름을 변경할 것입니다.

참고 사항

  • 바이너리 파일은 반드시 실행 권한이 있어야 합니다
  • Tar는 두 번 배포할 수 없습니다
  • 악성코드는 대상 폴더에 심볼릭 링크될 보조 폴더에 배치됩니다

지침

악성코드를 배포하기 위해 다음을 설정해야 합니다:

  • 필요한 바이너리 컴파일
  • Polemarch 서버 및 감염된 tar를 호스팅하는 악의적인 서버 설정
  • 감염된 tar를 Polemarch 서버에 업로드
도구 다운로드

바이너리 컴파일

루트킷 공유 라이브러리와 셸코드를 컴파일해야 합니다:

root@kitploit:~
$(rootkit): make
$(shellcode): gcc -z execstack -m32 -o shellcode shell.c

Polemarch 서버 및 악의적인 서버

다음을 수행하는 docker-compose를 만들었습니다:

  • http://localhost:8080 에 취약한 Polemarch 서버 설정
  • 필요한 모든 파일이 포함된 감염된 tar 생성
  • http://energyplus.com/project.tar.gz 에 악성 tar를 호스팅하는 보조 파이썬 서버 설정 (도커에서만 접근 가능)
root@kitploit:~
$: docker compose build 
$: docker compose up -d

감염된 tar 업로드

기본 암호(admin/admin)를 사용하여 polemarch 서버에 로그인하고 손상된 tar 파일로 프로젝트를 만드세요:

Peek 2023-01-10 20-55

이제 다음에 도커가 restarted되면 채굴기와 tor가 polemarh 서버에서 실행됩니다.

면책 조항

이 프로젝트는 연구 목적으로만 제공되며 불법적이거나 악의적인 활동에 사용되어서는 안 됩니다. 이 프로젝트의 제작자는 이 소프트웨어의 오용으로 인한 어떤 피해나 손해에 대해서도 책임을 지지 않습니다.