Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
exploit-CVE-2016-8016-25 — McAfee Virus Scan for Linux의 여러 원격 취약점 (CVE 2016-8016, CVE 2016-8017, CVE 2016-8018, CVE 2016-8019, CVE 2016-8020, CVE 2016-8021, CVE 2016-8022, CVE 2016-8023, CVE 2016-8024, CVE 2016-8025) | Kitploit
도구/GitHubGitHub/opsxcq/exploit-cve-2016-8016-25
Container SecurityVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & Education
GitHubopsxcq/exploit-cve-2016-8016-25

exploit-CVE-2016-8016-25

McAfee Virus Scan for Linux의 여러 원격 취약점 (CVE 2016-8016, CVE 2016-8017, CVE 2016-8018, CVE 2016-8019, CVE 2016-8020, CVE 2016-8021, CVE 2016-8022, CVE 2016-8023, CVE 2016-8024, CVE 2016-8025)

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기웹사이트
537년 전아직 검토되지 않음

McAfee Virus Scan for Linux 다중 원격 결함

Docker Pulls

이 익스플로잇과 이 저장소의 모든 코드는 McAfee 라이선스 위반 관련 문제를 피하기 위해 제거되었습니다.

McAfee VirusScan Enterprise for Linux는 McAfee의 엔터프라이즈 안티바이러스 솔루션입니다. 독특한 Linux 기반 온-액세스 스캐너는 시스템에서 잠재적인 공격을 지속적으로 모니터링합니다.

결함

VSEL 2.0.3(및 이전 버전)은 다음과 같은 공개된 보안 취약점에 취약합니다. ENSL 10.2 릴리스는 다음 취약점을 해결합니다. Intel Security는 모든 고객이 VSEL에서 ENSL로 업그레이드할 것을 적극 권장합니다.

  • CVE-2016-8016: Intel Security McAfee VirusScan Enterprise Linux 2.0.3(및 이전 버전)의 정보 노출로 인해 인증된 원격 공격자가 URL 매개변수를 통해 시스템에 존재하는 승인되지 않은 파일의 존재를 확인할 수 있습니다.
  • CVE-2016-8017: Intel Security McAfee VirusScan Enterprise Linux 2.0.3(및 이전 버전)의 특수 요소 주입으로 인해 인증된 원격 공격자가 조작된 사용자 입력을 통해 웹 서버의 파일을 읽을 수 있습니다.
  • CVE-2016-8018: Intel Security McAfee VirusScan Enterprise Linux 2.0.3(및 이전 버전)의 사이트 간 요청 위조(CSRF)로 인해 인증된 원격 공격자가 조작된 사용자 입력을 통해 승인되지 않은 명령을 실행할 수 있습니다.
  • CVE-2016-8019: Intel Security McAfee VirusScan Enterprise Linux 2.0.3(및 이전 버전)의 속성 내 사이트 간 스크립팅(XSS)으로 인해 인증되지 않은 원격 공격자가 조작된 사용자 입력을 통해 임의의 웹 스크립트 또는 HTML을 삽입할 수 있습니다.
  • CVE-2016-8020: Intel Security McAfee VirusScan Enterprise Linux 2.0.3(및 이전 버전)의 코드 생성 제어 불량으로 인해 인증된 원격 사용자가 조작된 HTTP 요청 매개변수를 통해 임의의 코드를 실행할 수 있습니다.
  • CVE-2016-8021: Intel Security McAfee VirusScan Enterprise Linux 2.0.3(및 이전 버전)의 암호화 서명 확인 불량으로 인해 인증된 원격 사용자가 업데이트 서버를 스푸핑하고 조작된 입력 파일을 통해 임의의 코드를 실행할 수 있습니다.
  • CVE-2016-8022: Intel Security McAfee VirusScan Enterprise Linux 2.0.3(및 이전 버전)의 스푸핑을 통한 인증 우회로 인해 인증되지 않은 원격 공격자가 조작된 쿠키를 통해 임의의 코드를 실행하거나 서비스 거부를 유발할 수 있습니다.
  • CVE-2016-8023: Intel Security McAfee VirusScan Enterprise Linux 2.0.3(및 이전 버전)의 가정된 불변 데이터에 의한 인증 우회로 인해 인증되지 않은 원격 공격자가 조작된 쿠키를 통해 서버 인증을 우회할 수 있습니다.
  • CVE-2016-8024: Intel Security McAfee VirusScan Enterprise Linux 2.0.3(및 이전 버전)의 HTTP 헤더 내 CRLF 시퀀스 부적절한 차단으로 인해 인증되지 않은 원격 공격자가 서버 HTTP 응답 스푸핑을 통해 민감한 정보를 얻을 수 있습니다.
  • CVE-2016-8025: Intel Security McAfee VirusScan Enterprise Linux 2.0.3(및 이전 버전)의 SQL 삽입으로 인해 인증된 원격 사용자가 조작된 HTTP 요청 매개변수를 통해 제품 정보를 얻을 수 있습니다.

취약한 버전

VirusScan Enterprise for Linux (VSEL) 2.0.3 및 이전 버전

크레딧

이 결함은 Andrew Fasan이 발견했습니다.

저작권

AVERT, EPO, EPOLICY ORCHESTRATOR, FOUNDSTONE, GROUPSHIELD, INTRUSHIELD, LINUXSHIELD, MAX (MCAFEE SECURITYALLIANCE EXCHANGE), MCAFEE, NETSHIELD, PORTALSHIELD, PREVENTSYS, SECURITYALLIANCE, SITEADVISOR, TOTAL PROTECTION, VIRUSSCAN, WEBSHIELD는 미국 및/또는 기타 국가에서 McAfee, Inc. 및/또는 그 계열사의 등록 상표 또는 상표입니다. 보안과 관련된 McAfee Red는 McAfee 브랜드 제품의 식별 표시입니다. 여기에 언급된 기타 모든 등록 및 미등록 상표는 각 소유주의 재산입니다.

면책 조항

이 프로그램 또는 이전 프로그램은 교육 목적으로만 사용됩니다. 허가 없이 사용하지 마십시오. 일반적인 면책 조항이 적용되며, 특히 저(opsxcq)는 이 프로그램이 제공하는 정보나 기능의 직간접적 사용으로 인해 발생하는 어떠한 손해에 대해서도 책임을 지지 않습니다. 작성자 또는 인터넷 서비스 제공자는 이 프로그램 또는 그 파생물의 콘텐츠나 오용에 대해 어떠한 책임도 지지 않습니다. 이 프로그램을 사용함으로써 귀하는 이 프로그램 사용으로 인해 발생하는 모든 손해(데이터 손실, 시스템 충돌, 시스템 손상 등)가 opsxcq의 책임이 아님을 인정하는 것입니다.

도구 다운로드