Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2024-41628 | Kitploit
도구/GitHubGitHub/redshift-cybersecurity/cve-2024-41628
Vulnerability AnalysisExploitationWeb Application ExploitationInformation GatheringPenetration TestingRed Teaming
GitHubredshift-cybersecurity/cve-2024-41628

CVE-2024-41628

저장소 보기
22년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2024-41628

Redshift Cyber Security가 (CVE-2024-41628) ClusterControl LFI 취약점을 악용하기 위해 개발한 간단한 익스플로잇 스크립트입니다.

이 취약점은 CMON API에 영향을 미치며, 특히 기본적으로 각각 포트 9500과 9501에 상주하는 RPC 및 RPC-TLS 사용자 인터페이스에 영향을 줍니다.

ClusterControl은 일반적으로 root 권한으로 실행되므로, 모든 시스템 파일을 읽어낼 수 있습니다.

읽어낼 수 있는 파일 예시:

  • /etc/shadow
  • /etc/passwd
  • /root/.ssh/id_rsa
  • /etc/cmon.cnf - (ClusterControl RPC 키 포함)

영향을 받는 ClusterControl 버전은 1.9.8-9778 미만의 1.9.8, 2.0.0-9779 미만의 2.0.0, 2.1.0-9780 미만의 2.1.0입니다.

사용법:

root@kitploit:~
python3 CVE-2024-41628.py ip port file

도움말:

root@kitploit:~
python3 CVE-2024-41628.py -h

예시:

root@kitploit:~
python3 CVE-2024-41628.py 127.0.0.1 9500 /etc/shadow
도구 다운로드