Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-1999-1053-PoC — CVE-1999-1053 개념 증명 익스플로잇 | Kitploit
도구/GitHubGitHub/siunam321/cve-1999-1053-poc
Vulnerability AnalysisExploitationWeb Application ExploitationCTFPenetration TestingLearning & Education
GitHubsiunam321/cve-1999-1053-poc

CVE-1999-1053-PoC

CVE-1999-1053 개념 증명 익스플로잇

저장소 보기
123년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-1999-1053 개념 증명(PoC) 익스플로잇

배경

이 개념 증명(PoC) 익스플로잇은 HKCERT CTF 2022의 CVE 1999라는 CTF 웹 챌린지에서 영감을 받았습니다. (라이트업 링크)

정보

설명: Matt Wright Guestbook <= 2.3.1에는 인증되지 않은 사용자가 임의의 코드를 실행할 수 있게 하는 SSI(Server-Side Include) 주입 취약점이 존재합니다. 원저자: Patrick 원본 Exploit-DB 링크: https://www.exploit-db.com/exploits/9907

개념 증명(PoC) 익스플로잇

설명

Matt Wright의 guestbook.pl <= v2.3.1 CGI 스크립트에는 임의의 명령 실행을 허용할 수 있는 결함이 있습니다. 이 취약점이 발생하려면 guestbook.pl 스크립트에서 HTML 게시가 활성화되어 있어야 하며, 웹 서버의 '.html' 파일 형식에 대해 SSI(Server-Side Include) 스크립트 핸들러가 활성화되어 있어야 합니다. 스크립트의 약점과 기본값이 아닌 서버 구성을 결합하면 이 취약점을 성공적으로 악용할 수 있습니다. (출처: )

Exploit-DB

설치

root@kitploit:~
wget https://raw.githubusercontent.com/siunam321/CVE-1999-1053-PoC/main/CVE-1999-1053-PoC.py

사용법/익스플로잇

  • -u 또는 --url: 대상의 전체 URL 지정
  • -p 또는 --payload: 페이로드 지정

스크린샷

도구 다운로드