Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-24011-PoC — Umbraco User Enum - CVE-2025-24011 PoC | Kitploit
도구/GitHubGitHub/puben/cve-2025-24011-poc
Vulnerability AnalysisExploitationInformation GatheringWeb SecurityPenetration TestingLearning & Education
GitHubpuben/cve-2025-24011-poc

CVE-2025-24011-PoC

Umbraco User Enum - CVE-2025-24011 PoC

저장소 보기
11년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-24011에 대한 개념 증명으로, https://github.com/advisories/GHSA-hmg4-wwm5-p999 기반

이 도구는 Umbraco 버전 15.1.1 및 13.7.2, Ubuntu 24.04.2 LTS에서 테스트되었습니다.

Umbraco에서 사용자 이름은 (제가 이해하기로는) 이메일입니다.

이 도구는 "사용자 이름" 목록(-f)과 URL(-u)을 받습니다. 예: https://192.168.122.215:8443

사용 예시

python3 poc.py -f emails.txt -u https://192.168.122.215:8443

실험실 설정

.NET SDK 9.0 수동 설치

root@kitploit:~
wget https://dotnet.microsoft.com/en-us/download/dotnet/thank-you/sdk-9.0.100-linux-x64-binaries
sudo mkdir -p /usr/local/dotnet
sudo tar -xvf dotnet-sdk-8.0.407-linux-x64.tar.gz -C /usr/local/dotnet/

export PATH="/usr/local/dotnet:$PATH"
export DOTNET_ROOT="/usr/local/dotnet"

dotnet new install Umbraco.Templates::15.1.1
dotnet new umbraco -n MyCustomUmbracoProject

cd MyCustomUmbracoProject
dotnet build
dotnet run --urls "https://0.0.0.0:8443"

SQLite 데이터베이스에서 잠긴 사용자 활성화 update umbracoUser set userNoConsole = 0 where id == -1;

참고 사항

  • 이 도구는 잘못된 로그인 시도를 수행하며, 기존 사용자에 대해 너무 많은 잘못된 시도가 발생하면 사용자를 잠글 수 있습니다 (기본값은 사용자당 5회 잘못된 비밀번호 시도).
  • 사용자가 잠긴 경우 이 기술은 작동하지 않습니다.
  • 이 도구는 가양성을 보고하는 것으로 관찰되었지만, 너무 많은 가양성이 보고되면 "계수(factor)"를 조정할 수 있습니다.
  • 모든 공로는 CVE 소유자 (https://github.com/AndyButland라고 생각합니다)에게 있습니다.
도구 다운로드