Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-53786 — CVE-2025-53786에 대한 개념 증명 익스플로잇으로, 잘못 구성된 트러스트 관계를 통해 하이브리드 Microsoft Exchange 환경에서 권한 상승을 시연하며, 스텔스 모드와 크로스 버전 호환성을 갖추고 있습니다. | Kitploit
도구/GitHubGitHub/vincentdthe/cve-2025-53786
Privilege EscalationVulnerability AnalysisExploitationPenetration TestingCloud SecurityLearning & Education
GitHubvincentdthe/cve-2025-53786

CVE-2025-53786

CVE-2025-53786에 대한 개념 증명 익스플로잇으로, 잘못 구성된 트러스트 관계를 통해 하이브리드 Microsoft Exchange 환경에서 권한 상승을 시연하며, 스텔스 모드와 크로스 버전 호환성을 갖추고 있습니다.

저장소 보기
1년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-53786 익스플로잇

이 프로젝트는 Microsoft Exchange Server 하이브리드 배포에서 식별된 심각한 취약점 CVE-2025-53786을 대상으로 하는 개념 증명(PoC) 익스플로잇을 제공합니다. 이 취약점을 통해 온프레미스 Exchange 서버에 대한 관리자 액세스 권한을 가진 공격자가 권한을 상승시키고 Azure Active Directory 통합을 포함한 온프레미스 및 클라우드 환경 모두를 손상시킬 수 있습니다.

면책 조항: 이 도구는 교육 및 연구 목적으로만 사용됩니다. 프로덕션 환경에서 무단 사용하거나 악의적인 목적으로 사용하는 것은 엄격히 금지됩니다. 작성자는 이 도구의 오용이나 피해에 대해 어떠한 책임도 지지 않습니다.

익스플로잇: href


기능

이 익스플로잇은 CVE-2025-53786의 영향을 입증하기 위한 여러 강력한 기능을 제공합니다:

  • 권한 상승: 온프레미스와 클라우드 간 잘못 구성된 트러스트 관계를 악용하여 하이브리드 Exchange 환경에서 상승된 액세스 권한을 얻습니다.
  • 스텔스 모드: Microsoft Purview 감사 로그와 같은 클라우드 기반 로깅 시스템에서 흔적을 최소화하여 탐지를 피합니다.
  • 크로스 버전 호환성: Microsoft Exchange Server 2016, 2019 및 Subscription Edition을 지원합니다.
  • 사용자 정의 가능한 구성: JSON 구성 파일을 통해 대상 환경 설정을 쉽게 조정할 수 있습니다.
  • 상세 로깅: 문제 해결 및 분석을 위한 익스플로잇 실행의 상세 로그를 제공합니다.
  • 모듈식 설계: 유지보수 및 확장이 용이하도록 재사용 가능한 Python 모듈로 구축되었습니다.

사전 요구 사항

이 익스플로잇을 사용하기 전에 다음 요구 사항이 충족되었는지 확인하십시오:

  • 관리자 액세스: 온프레미스 Microsoft Exchange 서버에 대한 관리자 수준 자격 증명이 있어야 합니다.
  • 지원되는 Exchange 버전: 대상 서버는 Exchange Server 2016, 2019 또는 Subscription Edition을 실행 중이어야 합니다.
  • 운영 체제: 이 도구는 Windows 10/11 및 Linux(Ubuntu 20.04+)에서 테스트되었습니다.
  • Python 버전: 시스템에 Python 3.8 이상이 설치되어 있어야 합니다.
  • 종속성: 필요한 모든 Python 라이브러리는 requirements.txt에 나열되어 있습니다.
  • 네트워크 액세스: 익스플로잇을 실행하는 시스템은 대상 Exchange 서버에 네트워크로 연결되어 있어야 합니다.

사용 방법

다음 단계에 따라 익스플로잇을 실행하십시오:

  1. 구성 준비:

    • config.json에 대상 세부 정보가 정확하게 포함되어 있는지 다시 확인하십시오.
  2. 익스플로잇 실행:

    root@kitploit:~
    python exploit.py
    
    • 선택 사항: --verbose 플래그를 사용하여 상세 출력을 확인하십시오:
      root@kitploit:~
      python exploit.py --verbose
      
  3. 실행 모니터링:

    • 로그는 logs/exploit.log 파일에 저장됩니다.
    • 성공적으로 실행되면 다음과 같은 메시지가 표시됩니다:
      root@kitploit:~
      [SUCCESS] Privilege escalation completed. Check logs for details.
      
  4. 사후 작업:

    • 로그를 검토하여 권한 상승 성공 증거를 확인하십시오.
    • 얻은 액세스 권한을 테스트 또는 연구 목적으로 책임감 있게 사용하십시오.

파일

익스플로잇의 콘텐츠에 대한 개요는 다음과 같습니다:

  • exploit.py: 익스플로잇 로직을 실행하는 주요 스크립트입니다.
  • requirements.txt: 모든 Python 종속성을 나열합니다.
  • config.json: 대상 서버 세부 정보를 지정하는 구성 파일입니다.
  • utils.py: 로깅, 인증 및 오류 처리를 위한 유틸리티 함수입니다.
  • logs/: 실행 로그가 저장되는 디렉토리입니다(자동으로 생성됨).

문제 해결

문제가 발생하면 다음 단계를 시도해 보십시오:

  • 오류: "Connection refused"
    • config.json의 server_url을 확인하고 서버가 온라인 상태인지 확인하십시오.
  • 오류: "Module not found"
    • pip install -r requirements.txt를 다시 실행하여 누락된 종속성을 설치하십시오.
  • 로그가 생성되지 않음
    • logs/ 디렉토리에 대한 쓰기 권한을 확인하십시오.

추가 지원이 필요하면 Contact tox.txt 파일에 제공된 연락처 정보를 참조하십시오. 또는 GitHub에 문제를 자세히 설명하여 이슈를 제출하면 커뮤니티 지원이나 직접적인 피드백을 받을 수 있습니다.


감사의 말

  • CVE-2025-53786을 식별하고 문서화한 보안 연구 커뮤니티에 감사드립니다.
  • 오픈소스 익스플로잇 개발 모범 사례에서 영감을 받았습니다.
도구 다운로드