Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2024-38475 — CVE-2024-38475을 대상으로 하는 개념 증명 익스플로잇으로, Apache HTTP Server mod_rewrite의 부적절한 이스케이프 처리로 인해 URL-파일 시스템 매핑이 가능해져 코드 실행 또는 소스 코드 노출을 유발합니다. | Kitploit
도구/GitHubGitHub/p0in7s/cve-2024-38475
Vulnerability AnalysisCode AnalysisExploitationWeb Application ExploitationWeb SecurityPenetration Testing
GitHubp0in7s/cve-2024-38475

CVE-2024-38475

CVE-2024-38475을 대상으로 하는 개념 증명 익스플로잇으로, Apache HTTP Server mod_rewrite의 부적절한 이스케이프 처리로 인해 URL-파일 시스템 매핑이 가능해져 코드 실행 또는 소스 코드 노출을 유발합니다.

저장소 보기
1642년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2024-38475 POC

출처: 모든 공로는 이 사람에게 있습니다: https://blog.orange.tw/ 및 https://x.com/orange_8361 제가 한 것은 그의 연구를 바탕으로 POC 스크립트를 만든 것뿐입니다.

소개: Apache HTTP Server 2.4.59 및 이전 버전의 mod_rewrite에서 출력 이스케이프 처리가 부적절하여 공격자가 서버에서 제공이 허용되지만 어떤 URL로도 의도적으로/직접 접근할 수 없는 파일 시스템 위치로 URL을 매핑할 수 있으며, 이로 인해 코드 실행 또는 소스 코드 노출이 발생할 수 있습니다. 대체의 첫 번째 세그먼트로 역참조 또는 변수를 사용하는 서버 컨텍스트에서의 대체가 영향을 받습니다. 이 변경으로 인해 일부 안전하지 않은 RewriteRules가 손상될 수 있으며, rewrite 플래그 "UnsafePrefixStat"을 사용하여 대체가 적절히 제한되었는지 확인한 후 다시 옵트인할 수 있습니다.

이 도구를 개발할 때 제가 사용한 워드리스트를 그대로 사용하는 것을 적극 권장합니다. 도구 자체는 작업 진행 중이며, 파일 및 디렉토리의 URL 처리로 인해 수정이 필요할 수 있습니다. 저는 자체 시스템에서 취약점을 개발 및 테스트하는 동안 raft-medium-files.txt와 raft-medium-directories.txt를 사용했습니다.

도구 다운로드