
Signal K Server CVE-2025-66398의 악용을 시연하여 인증되지 않은 공격자가 백도어를 주입하고 원격 코드 실행을 가능하게 합니다.
이 프로젝트는 Signal K Server 버전 2.18.0 이하에서 발생하는 원격 코드 실행(RCE) 취약점을 시연합니다. 개념 증명(PoC)은 공격자가 취약한 기기에서 명령을 실행할 수 있는 방법을 보여줍니다.
이 도구는 보안 테스터, 시스템 관리자 또는 이 보안 문제를 이해하는 데 관심이 있는 모든 사람을 위해 설계되었습니다. 실행하는 데 사전 프로그래밍 기술이 필요하지 않지만, 기본적인 컴퓨터 탐색 지식이 있으면 도움이 됩니다.
아래 버튼을 클릭하여 프로젝트 페이지를 방문하고 파일을 다운로드하세요.
위의 링크로 이동하세요. GitHub 페이지에 파일 및 폴더 목록이 표시됩니다.
페이지 오른쪽 상단 근처에 있는 초록색 Code 버튼을 찾으세요. 클릭한 다음 Download ZIP을 선택하세요.
압축을 푼 폴더를 엽니다. 스크립트 및 문서와 같은 프로젝트 관련 파일이 표시되어야 합니다.
이 프로젝트는 Python과 Go로 작성된 스크립트를 사용합니다. 도구를 실행하려면 간단한 명령 프롬프트 창을 사용합니다.
Win + R을 누르세요.cmd를 입력하고 Enter를 누르세요.path\to\folder를 압축을 푼 폴더 경로로 바꿔서 다음 명령을 입력하세요:
cd path\to\folder
Enter를 누르세요.
run.bat 또는 start.bat과 같은 이름의 스크립트가 있을 수 있습니다. 있다면 해당 이름을 입력하고 Enter를 누르세요. 예:
run.bat
BAT 파일이 없다면 .py로 끝나는 Python 스크립트를 찾으세요. PC에 Python이 설치되어 있어야 합니다(다음 섹션 참조).
다음 명령을 입력하여 실행하세요:
python scriptname.py
scriptname.py를 실제 파일 이름으로 바꾸세요.
Python이 인식되지 않는다는 오류가 발생하면 Python을 설치해야 합니다.
공식 Python 웹사이트로 이동하세요:
최신 Windows 설치 프로그램을 클릭하여 다운로드하세요.
새 명령 프롬프트 창을 열고 다음을 입력하세요:
python --version
설치된 Python 버전이 표시되어야 합니다.
이 도구는 특정 취약점에 대한 테스트 및 학습 목적으로만 사용됩니다. 테스트 네트워크 또는 격리된 머신과 같은 안전한 환경에서 사용하세요.
소유하지 않았거나 테스트 권한이 없는 시스템에 대해 실행하지 마세요.
이 도구는 Signal K Server 버전 2.18.0 이하를 실행하는 기기를 스캔합니다. 취약점을 악용하는 명령을 전송하고 대상이 해당 명령을 실행하는지 확인합니다.
이를 통해 보안 전문가는 자신의 시스템이 취약한지 확인하고 업데이트 또는 보안 강화 조치를 취할 수 있습니다.
CVE-2025-66398 취약점에 대한 자세한 내용은 보안 데이터베이스 또는 GitHub에서 관련 연구를 검색하세요.
이 페이지를 방문하여 도구 파일을 다운로드하세요: