Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/qinglove777/cve-2024-2961-xxe-exploit
Vulnerability AnalysisExploitationWeb Application ExploitationCTFPayload DevelopmentBinary Exploitation
GitHubqinglove777/cve-2024-2961-xxe-exploit

CVE-2024-2961-XXE-Exploit

CVE-2024-2961(CNEXT) PHP 파일 읽기에서 RCE로 이어지는 익스플로잇을 XXE/CTF 채널에 맞게 변형한 도구

저장소 보기
1일 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2024-2961 (CNEXT) XXE 채널 적응 익스플로잇 스크립트

Ambionics 공식 cnext-exploits의 PHP 파일 읽기 -> RCE 익스플로잇 스크립트를 SVG 업로드 + XXE 임의 파일 읽기 시나리오(PolarisCTF 2026 "아바타 업로더" 유형 문제)에 맞게 적응시킨 것입니다.

사전 조건

  • 대상: Linux + glibc < 2.39(Ubuntu 20.04는 < 2.31-0ubuntu9.15 필요, USN-6737-1로 패치됨) + PHP(실측 PHP 7.3에서 동작)
  • 읽기 프리미티브: XXE / LFI를 통해 PHP가 임의 경로를 읽을 수 있어야 하며, php://filter, data://, zlib 지원(스크립트 check_vulnerable()이 자동 검증)
  • 로컬: Python 3.10+, pip install -r requirements.txt(pwntools, ten, requests)

원본과의 차이점(적응 포인트)

  1. Remote 클래스 재작성: "PHP가 경로를 읽게 하기"를 문제의 XXE 왕복으로 변환: 외부 엔티티가 포함된 SVG 업로드 -> avatar_name 업데이트 -> 파싱 인터페이스 요청으로 에코백.
  • 필터 구분자 | -> /: XML 엔티티 URL에 |가 포함되면 libxml 파싱 실패(실측 DOMDocument가 빈 문서 반환); php://filter는 접두사 없는 베어 필터를 / 구분으로 지원하며, read=a|b|c와 동일.
  • LIBC_FILE을 상대 경로로 변경(Windows/Linux 모두 실행 가능).
  • download_file은 open() 쓰기로 변경(ten 라이브러리가 내보내는 Path는 PosixPath 하위 클래스라 Windows에서 인스턴스화 불가).
  • 사용법

    1. 스크립트 시작 부분의 Remote 클래스 편집: 문제 API 주소, 계정/비밀번호 입력.
    2. 대상 읽기 프리미티브를 Remote.send/download로 변환(예제 구현은 "SVG 업로드 + 조회 시 파싱" 인터페이스 형태 기준, 다른 형태는 참고하여 작성).
    3. 실행(명령에 출력이 없으므로 리다이렉션으로 파일을 만든 뒤 다시 읽거나, -s sleep 타이밍으로 검증):
    root@kitploit:~
    python cnext-exploit-xxe-polaris.py <url> '/readflag > /var/www/html/uploads/flag_out.txt' -s 2
    

    EXPLOIT SUCCESS가 표시된 후, 읽기 프리미티브로 출력 파일을 다시 읽으면 됩니다.

    참고 사항

    • CTF 대회 및 권한이 부여된 환경에서의 보안 연구에만 사용하세요.
    • 업스트림: https://github.com/ambionics/cnext-exploits (Charles Fol @cfreal_, Ambionics/LEXFO)
    • 취약점: CVE-2024-2961(glibc iconv ISO-2022-CN-EXT 힙 버퍼 오버플로우), 공지 GLIBC-SA-2024-0004; 원리 분석: https://www.ambionics.io/blog/iconv-cve-2024-2961-p1
    도구 다운로드