Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
graylog-cve-2024-24824-exploit — CVE-2024-24824에 대한 개념 증명 익스플로잇으로, 취약한 Graylog 배포 환경에서 임의 클래스 로딩 프리미티브를 원격 코드 실행으로 변환할 수 있는 방법을 시연합니다. | Kitploit
도구/GitHubGitHub/rootkited/graylog-cve-2024-24824-exploit
Vulnerability AnalysisCode AnalysisExploitationWeb Application ExploitationLearning & EducationRemote Access Tool
GitHubrootkited/graylog-cve-2024-24824-exploit

graylog-cve-2024-24824-exploit

CVE-2024-24824에 대한 개념 증명 익스플로잇으로, 취약한 Graylog 배포 환경에서 임의 클래스 로딩 프리미티브를 원격 코드 실행으로 변환할 수 있는 방법을 시연합니다.

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기
1개월 전아직 검토되지 않음

JVM에서 임의 클래스 로딩 악용

이 저장소는 제 발표에서 소개한 개념 증명 익스플로잇을 포함합니다:

JVM에서 임의 클래스 로딩 악용

관심이 있다면 여기에서 시청하세요: Youtube

이 익스플로잇은 CVE-2024-24824(슬라이드의 사소한 오타)를 대상으로 하며, Graylog 버전 2.0.0부터 5.2.3까지에 영향을 주는 임의 클래스 로딩 취약점입니다.

이 연구는 임의 클래스 로딩을 최종 목표로 취급하기보다는, 해당 프리미티브를 남용하여 사용 가능한 JVM 클래스패스를 분석함으로써 점점 더 강력한 익스플로잇 기술을 발견하고 구축하는 방법을 탐구합니다.

개요

공격자가 제어하는 데이터로 임의 클래스를 인스턴스화할 수 있는 능력이 주어졌을 때, 과제는 다음과 같습니다:

그것으로 실제로 무엇을 할 수 있을까?

그 답은 전적으로 대상 애플리케이션의 클래스패스에 존재하는 클래스에 달려 있습니다.

개요

이와 함께 진행된 연구는 임의 클래스 로딩 프리미티브를 다음과 같은 여러 익스플로잇 프리미티브로 변환할 수 있는 방법을 탐구했습니다:

  • 로컬 파일 노출
  • 프로세스 열거
  • 정보 유출
  • 임의 파일 쓰기
  • SSRF
  • XXE
  • 내부 포트 스캔
  • 원격 코드 실행

이 저장소는 발표 중 시연된 원격 코드 실행 익스플로잇에 초점을 맞춥니다.

다음은 취약한 인스턴스에서 익스플로잇을 실행한 예상 결과입니다:

익스플로잇 실행

저장소 구성

root@kitploit:~
exploit/
    exploit source

docs/
    slides

연구 방법론

함께 제공된 발표는 익스플로잇 과정을 처음부터 끝까지 안내합니다:

  1. 임의 클래스 로딩 프리미티브를 발견합니다.
  2. Jackson의 역직렬화 동작을 이해합니다.
  3. 후보 클래스를 열거합니다.
  4. Joern을 사용하여 수천 개의 생성자를 줄입니다.
  5. 유용한 익스플로잇 프리미티브를 식별합니다.
  6. 해당 프리미티브를 연결하여 점점 더 영향력 있는 공격을 만듭니다.
  7. 원격 코드 실행을 달성합니다.

목표는 단순히 익스플로잇을 제공하는 것이 아니라 익스플로잇 개발 뒤에 있는 사고 과정을 보여주는 것입니다.

요구 사항

  • 취약한 Graylog 인스턴스
  • 클러스터 구성을 편집할 권한이 있는 유효한 자격 증명
  • 시연된 익스플로잇 체인과 호환되는 Java 버전

면책 조항

이 코드는 교육 목적, 보안 연구 및 승인된 보안 테스트 전용으로 공개됩니다.

소유하거나 명시적 평가 권한이 있는 시스템에서만 테스트하십시오.

참조

  • CVE-2024-24824
  • 발표: JVM에서 임의 클래스 로딩 악용
도구 다운로드