Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
SSH-key-and-RCE-PoC-for-CVE-2021-41773 — 이 저장소에는 CVE-2021-41773에 대한 PoC(개념 증명)가 포함되어 있습니다. 해당 CVE에는 LFI 및 RCE 취약점이 포함되어 있습니다. | Kitploit
도구/GitHubGitHub/tiemio/ssh-key-and-rce-poc-for-cve-2021-41773
Password AttacksVulnerability AnalysisExploitationWeb Application ExploitationPenetration Testing
GitHubtiemio/ssh-key-and-rce-poc-for-cve-2021-41773

SSH-key-and-RCE-PoC-for-CVE-2021-41773

이 저장소에는 CVE-2021-41773에 대한 PoC(개념 증명)가 포함되어 있습니다. 해당 CVE에는 LFI 및 RCE 취약점이 포함되어 있습니다.

저장소 보기

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
21년 전아직 검토되지 않음

CVE-2021-41773용 SSH 키 및 RCE PoC

이 저장소에는 CVE-2021-41773에 대한 개념 증명(PoC)이 포함되어 있습니다. 이 CVE는 로컬 파일 포함(LFI) 및 원격 코드 실행(RCE) 취약점을 노출합니다.


설치

Go 버전 1.23.0이 설치되어 있는지 확인하세요.
다음 명령으로 익스플로잇 바이너리를 빌드하세요:

root@kitploit:~
go build -o exploit

사용 방법

  • 대상 IP 지정: -i 플래그를 사용하여 대상 IP 주소를 지정하세요(포트 포함). 이는 필수입니다.

    • 예시:
      root@kitploit:~
      ./exploit -i 10.0.0.1:8080
      
  • SSH 워드리스트 크기 지정: -l 플래그를 사용하여 SSH 워드리스트의 크기를 선택하세요.
    옵션:

    • 0: 작음(기본값)
    • 1: 중간
    • 2: 큼
      이 플래그는 선택 사항입니다.
    • 예시:
      root@kitploit:~
      ./exploit -i 10.0.0.1:8080 -l 1
      
  • HTTPS 활성화: -ssl 플래그를 사용하여 HTTPS를 활성화합니다(기본값은 HTTP). 이 플래그는 선택 사항입니다.

    • 예시:
      root@kitploit:~
      ./exploit -i 10.0.0.1:8080 -ssl
      
  • 사용자 지정 SSH 키 워드리스트 지정: -k 플래그를 사용하여 SSH 키용 사용자 지정 워드리스트를 제공하세요. 이 플래그는 선택 사항입니다.

    • 예시:
      root@kitploit:~
      ./exploit -i 10.0.0.1:8080 -k /usr/share/wordlist/SecLists/Discovery/Web-Content/quickhits.txt
      
  • 원격 코드 실행(RCE) 활성화: -rce 플래그를 사용하여 원격으로 명령을 실행하세요. 이 플래그는 선택 사항입니다.

    • 예시:
      root@kitploit:~
      ./exploit -i 10.0.0.1:8080 -rce
      

왜?

저는 Golang으로 무언가를 작성하고 언어를 배우고 싶었습니다.
이것은 제가 Golang으로 작성한 첫 번째 완성된 프로그램입니다.


참고 사항

  • 이 도구를 책임감 있게 사용하고, 명시적으로 테스트 허가를 받은 시스템에서만 사용하세요.
  • CVE-2021-41773은 Apache HTTP Server 2.4.49 및 2.4.50에 영향을 미칩니다. 익스플로잇을 실행하기 전에 대상이 취약한지 확인하세요.
도구 다운로드