Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-69600 — CVE-2025-69600 명령어 삽입 취약점에 대한 개념 증명 익스플로잇: RayVentory Scan Engine rvia에서 getconfig, upload, inventory, oracle 옵션을 통한 원격 코드 실행을 시연합니다. | Kitploit
도구/GitHubGitHub/wise-security/cve-2025-69600
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingCommand and ControlRed Teaming
GitHubwise-security/cve-2025-69600

CVE-2025-69600

CVE-2025-69600 명령어 삽입 취약점에 대한 개념 증명 익스플로잇: RayVentory Scan Engine rvia에서 getconfig, upload, inventory, oracle 옵션을 통한 원격 코드 실행을 시연합니다.

저장소 보기
3개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-69600

  • 저자: Rafael José Núñez Gulías
  • 회사: Iberian Var Group
  • 영향 받는 제품: RayVentory Scan Engine 12.6 Update 8 및 이전 버전
  • Raynet 권고: RSEC200966

Raynet의 rvia에서 명령 삽입(Command Injection) 취약점으로 인해 공격자가 getconfig, upload, inventory, oracle 옵션을 통해 명령을 실행할 수 있습니다.

검증은 /opt/rvia/rvia.cfg 설정 파일에서 URL을 가져올 때만 수행되며(/etc/rvia_configuration의 설정 속성 ForbiddenCurlChars를 통해 구성된 경우), URL이 getconfig 또는 upload 옵션에 직접 전달될 때는 수행되지 않습니다.

root@kitploit:~
/opt/rvia/rvia getconfig \;command\;

20260211165649.png

내부적으로 구성된 명령은 다음과 같습니다: 20260212154626.png

oracle 옵션을 통해서도 명령을 주입할 수 있습니다.

이 옵션은 rvia가 Java 환경을 찾지 못하고(내부적으로 find 명령을 호출함) /opt/rvia/rvia.cfg에 javaPaths 옵션이 설정되지 않은 경우 실패할 수 있습니다.

이 경우 /opt/rvia/rvia.cfg에 javaPaths=/usr/lib/jvm/java-21-openjdk-amd64/ 옵션이 정의되어 있습니다.

root@kitploit:~
/opt/rvia/rvia oracle \;command\;

20260211165950.png

구성된 명령은 다음과 같습니다:

20260212152924.png

설정 파일(/opt/rvia/rvia.cfg)에서도 oracleUser 및 oraclePass 옵션과 동일한 현상이 발생합니다.

20251209115509.png

내부 호출은 다음과 같습니다:

20260212153827.png

upload 옵션에도 동일하게 적용되며, URL 지정 후 실행할 명령을 지정합니다. 이 경우 이중 따옴표를 먼저 이스케이프하고 명령 끝에 해시태그를 추가하여 다음 인수를 무시해야 합니다.

이 옵션은 inventory 옵션에 의해 생성된 업로드할 인벤토리 파일이 /opt/rvia/results(기본값) 디렉터리에 없는 경우 실패할 수 있습니다.

root@kitploit:~
/opt/rvia/rvia upload \"\;command\;#

20260211170615.png

ltrace에서 다음과 같은 내용을 볼 수 있습니다:

20260212154419.png

마지막으로 inventory 옵션도 취약합니다.

root@kitploit:~
/opt/rvia/rvia inventory \;command\;

20260211170530.png

내부적으로 구성된 명령:

20260212154533.png

도구 다운로드