Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-1094-Exploit — WebSocket 및 SQL 인젝션 익스플로잇 스크립트 | Kitploit
도구/GitHubGitHub/soltanali0/cve-2025-1094-exploit
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & EducationPayload Development
GitHubsoltanali0/cve-2025-1094-exploit

CVE-2025-1094-Exploit

WebSocket 및 SQL 인젝션 익스플로잇 스크립트

저장소 보기
41851년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-1094: WebSocket을 통한 SQL Injection에서 RCE로 🚀

이 저장소는 CVE-2025-1094에 대한 개념 증명(PoC) 익스플로잇을 포함합니다. 이는 PostgreSQL의 취약점으로, WebSocket 하이재킹을 통해 SQL Injection(SQLi) 공격이 원격 코드 실행(RCE)으로 확장될 수 있게 합니다.

개요

이 익스플로잇은 PostgreSQL의 SQL Injection 취약점을 이용하여 /etc/passwd와 같은 민감한 파일을 읽고 취약한 서버에 저장하는 악성 코드를 주입합니다. 그런 다음 활성 WebSocket 연결을 하이재킹하여 임의의 명령을 실행하고, 궁극적으로 손상된 서버에서 원격 셸을 획득합니다.

취약점 세부 정보

  • CVE ID: CVE-2025-1094
  • 취약한 시스템: PostgreSQL (잘못 구성된 함수들)
  • 익스플로잇 경로: SQL Injection → WebSocket Hijacking → Remote Code Execution (RCE)

작동 방식

  1. SQL Injection (SQLi): 공격은 취약한 PostgreSQL 엔드포인트에 악성 SQL 명령을 주입하는 것으로 시작됩니다. 페이로드는 lo_export를 사용하여 서버에서 민감한 파일을 읽습니다.

  2. WebSocket Hijacking: 공격자는 열려 있는 WebSocket 연결을 하이재킹하고 RCE를 실행하기 위한 페이로드를 전송합니다. 이는 공격자의 시스템으로 역방향 셸 연결을 트리거합니다.

  3. Remote Code Execution (RCE): 역방향 셸은 공격자에게 서버에 대한 완전한 제어권을 제공하여 추가적인 악용을 가능하게 합니다.

PoC (Proof of Concept)

SELECT lo_export( (SELECT convert_from(pg_read_file('/etc/passwd'), 'UTF8')), '/tmp/payload');

위 SQL 페이로드는 /etc/passwd 파일을 읽어 /tmp/payload로 저장합니다. 파일이 검색되면 익스플로잇은 WebSocket 하이재킹을 사용하여 역방향 셸을 설정합니다.

사용 방법

  1. 저장소를 클론합니다:

    git clone https://github.com/soltanali0/CVE-2025-1094.git
    cd CVE-2025-1094
    
  2. 스크립트에서 다음 변수를 수정합니다:

    • REVERSE_IP: 공격자의 IP 주소
    • REVERSE_PORT: 리스너가 실행 중인 포트
    • TARGET_URL: 공격할 취약한 엔드포인트
    • WEBSOCKET_URL: 하이재킹할 WebSocket URL
  3. 스크립트를 실행하여 취약점을 익스플로잇하고 역방향 셸을 설정합니다.

  4. 지정된 포트에서 netcat 리스너를 시작합니다:

    nc -lvnp <REVERSE_PORT>
    

완화 방법

이 취약점으로부터 보호하려면:

  • 준비된 문 사용: 동적 SQL 쿼리를 준비된 문으로 대체합니다.
  • 사용자 입력 검증: SQL Injection을 방지하기 위해 사용자 입력을 항상 검증하고 정리합니다.
  • PostgreSQL 함수 제한: lo_export와 같은 함수에 대한 접근을 신뢰할 수 있는 사용자로만 제한합니다.
  • WebSocket 연결 보안: WebSocket 연결이 인증되고 암호화되도록 합니다.
  • PostgreSQL 업데이트 유지: 최신 보안 패치를 적용하고 PostgreSQL 구성을 검토합니다.

면책 조항

이 익스플로잇은 교육 목적으로만 제공됩니다. 이 익스플로잇으로 시스템을 테스트하기 전에 명시적인 허가를 받았는지 확인하십시오. 컴퓨터 시스템에 대한 무단 접근은 불법입니다.

도구 다운로드