Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2018-18387 — playSMS < = 1.4.2 - 권한 상승 | Kitploit
도구/GitHubGitHub/theeblind/cve-2018-18387
Privilege EscalationVulnerability AnalysisExploitationWeb Application ExploitationPenetration Testing
GitHubtheeblind/cve-2018-18387

CVE-2018-18387

playSMS < = 1.4.2 - 권한 상승

저장소 보기
537년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2018-18387

playSMS < = 1.4.2 - 권한 상승

TMHC TEAM은 playSMS/web/init.php를 통한 권한 상승으로 이어지는 취약점을 발견했으며, 이는 시스템 전체를 완전히 장악할 수 있는 취약점입니다.

공격자는 playSMS가 설치된 시스템에 접근할 수 있어야 하고 playSMS 관련 파일을 편집할 수 있어야 하며, 데몬이 root로 실행되고 있어야 합니다. PHP 코드에서 데몬에 대한 참조가 발견되었습니다. 발견된 데몬에 대해 연구가 수행되었습니다. 데몬은 /usr/local/bin에 위치해 있었고 /etc/init.d/에 관련 파일이 있었습니다.

이 데몬은 일반적으로 root로 실행되며, 간단한 whoami 명령으로 테스트한 후 확인되었습니다.

데몬은 직접 수정할 수 없지만, 매초 실행되는 while 루프에 include init.php가 포함되어 있습니다. 이 파일은 /var/www/html/playsms에 존재합니다.

완화 조치: 데몬을 root로 실행하지 마십시오.

개발자에게 연락이 닿았고 수정 버전이 릴리스되었습니다.

Playsms 연락처:

https://playsms.org

https://github.com/antonraharja/playSMS

도구 다운로드