Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2023-22894 — CVE-2023-22894 | Kitploit
도구/GitHubGitHub/saboor-hakimi/cve-2023-22894
Vulnerability AnalysisExploitationWeb Application ExploitationInformation GatheringPenetration TestingLearning & Education
GitHubsaboor-hakimi/cve-2023-22894

CVE-2023-22894

CVE-2023-22894

저장소 보기
132103년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

인증되지 않은 Strapi 익스플로잇: CVE-2023-22894

이 저장소는 CVE-2023-22894에 대한 개념 증명(PoC) 익스플로잇을 포함하고 있으며, 인증되지 않은 사용자가 Strapi의 필터링 기능을 악용하여 비공개 필드에서 민감한 정보를 유출하고 Strapi 관리자 계정을 탈취할 수 있도록 합니다.

개요

이 익스플로잇은 Strapi 버전 <=4.7.1을 대상으로 하며, 인증되지 않은 사용자가 API 요청의 비공개 필드에서 Strapi의 필터링 기능을 악용하여 비밀번호 해시 및 재설정 토큰과 같은 민감한 정보를 유출하는 방법을 보여줍니다. 이 익스플로잇을 CVE-2023-22621과 연결하면 영향을 받는 Strapi 인스턴스에서 인증되지 않은 원격 코드 실행이 가능합니다.

사전 요구 사항

이 PoC 익스플로잇을 실행하려면 다음이 필요합니다:

  • Python 3.x
  • Python용 Requests 라이브러리 (pip install requests)

사용법

  1. 저장소를 클론하고 디렉토리로 이동합니다:
root@kitploit:~
git clone https://github.com/Saboor-Hakimi/CVE-2023-22894
cd CVE-2023-22894
  1. 다음 인수와 함께 dump-authless.py 익스플로잇 스크립트를 실행합니다:
root@kitploit:~
python3 dump-authless.py -u <target_url> -e <endpoint> [-d <dump>]
  1. dump-authless.py 스크립트를 실행하는 데 필요한 인수는 다음과 같습니다:
  • -u 또는 --url: 취약한 Strapi 인스턴스의 대상 URL.
  • -e 또는 --endpoint: 사용자와 관계가 있는 Strapi의 공개 엔드포인트.

또한 선택적 -d 또는 --dump 인수를 사용하여 비밀번호 재설정 토큰을 덤프할 수 있습니다:

  • -d true: 비밀번호 재설정 토큰 덤프.

예시:

root@kitploit:~
python3 dump-authless.py -u http://example.com -e /api/articles -d true
  1. 익스플로잇이 성공하면 스크립트는 대상 Strapi 관리자 계정의 유출된 민감 정보와 비밀번호 재설정 토큰을 출력합니다.

면책 조항

이 PoC 익스플로잇은 교육 및 연구 목적으로만 제공됩니다. 컴퓨터 시스템에 대한 무단 접근은 불법이며 법적 처벌을 받을 수 있습니다. 이 저장소의 저자는 제공된 코드로 인한 오용이나 손해에 대해 책임을 지지 않습니다.

감사의 말

이 취약점을 최초 발견한 분과 인증된 익스플로잇을 만든 분께 감사드리며, 그들의 연구와 보안 커뮤니티에 대한 기여에 감사드립니다.

도구 다운로드