Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
FUSE — 파일 업로드 취약점을 찾기 위한 침투 테스트 도구 (NDSS 2020) | Kitploit
도구/GitHubGitHub/wsp-lab/fuse
Vulnerability AnalysisWeb SecurityPenetration Testing
GitHubwsp-lab/fuse

FUSE

파일 업로드 취약점을 찾기 위한 침투 테스트 도구 (NDSS 2020)

저장소 보기
254445년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

FUSE

FUSE는 제한되지 않은 실행 파일 업로드(UEFU) 취약점을 식별하도록 설계된 침투 테스트 시스템입니다. 테스트 전략에 대한 자세한 내용은 NDSS 2020에 게재된 논문 "FUSE: Finding File Upload Bugs via Penetration Testing"에 있습니다. FUSE를 구성하고 실행하는 방법은 아래를 참조하십시오.

설정

설치

FUSE는 현재 Ubuntu 18.04 및 Python 2.7.15에서 작동합니다.

  1. 종속성 설치
root@kitploit:~
# apt-get install rabbitmq-server
# apt-get install python-pip
# apt-get install git
  1. FUSE 클론 및 빌드
root@kitploit:~
$ git clone https://github.com/WSP-LAB/FUSE
$ cd FUSE && pip install -r requirements.txt
  • Selenium을 사용한 헤드리스 브라우저 확인을 활용하려면 selenium 문서를 참고하여 Chrome 및 Firefox 웹 드라이버를 설치하십시오.

사용법

구성

  • FUSE는 대상 PHP 애플리케이션의 매개변수를 지정하는 사용자 제공 구성 파일을 사용합니다. 대상 웹 애플리케이션을 테스트하기 전에 스크립트를 작성해야 합니다. README 파일과 예제 구성 파일을 확인할 수 있습니다.

  • 파일 모니터 구성 (선택 사항)

root@kitploit:~
$ vim filemonitor.py

...
 10 MONITOR_PATH='/var/www/html/' <- 대상 애플리케이션의 웹 루트
 11 MONITOR_PORT=20174            <- 파일 모니터의 기본 포트
 12 EVENT_LIST_LIMITATION=8000    <- EVENT_LIST의 최대 요소 수
...

실행

  • FUSE
root@kitploit:~
$ python framework.py [구성 파일 경로]
  • 파일 모니터
root@kitploit:~
$ python filemonitor.py
  • 결과
    • FUSE가 침투 테스트를 완료하면 [HOST] 디렉터리와 [HOST_report.txt] 파일이 생성됩니다.
    • [HOST] 폴더는 업로드가 시도된 파일을 저장합니다.
    • [HOST_report.txt] 파일에는 U(E)FU를 유발하는 파일과 관련된 테스트 결과 및 정보가 포함됩니다.

CVE

FUSE를 실행하여 UFU 및 UEFU 버그를 찾고 CVE를 받은 경우 README.md에 PR을 보내주세요.

저자

이 연구 프로젝트는 KAIST의 WSP Lab에서 수행되었습니다.

  • 이택진
  • 위성일
  • 이수영
  • 손수엘

FUSE 인용

논문을 인용하려면:

root@kitploit:~
@INPROCEEDINGS{lee:ndss:2020,
    author = {Taekjin Lee and Seongil Wi and Suyoung Lee and Sooel Son},
    title = {{FUSE}: Finding File Upload Bugs via Penetration Testing},
    booktitle = {Proceedings of the Network and Distributed System Security Symposium},
    year = 2020
}
도구 다운로드
애플리케이션CVE
ElggCVE-2018-19172
ECCube3CVE-2018-18637
CMSMadeSimpleCVE-2018-19419, CVE-2018-18574
CMSimpleCVE-2018-19062
Concrete5CVE-2018-19146
GetSimpleCMSCVE-2018-19420, CVE-2018-19421
SubrionCVE-2018-19422
OsCommerce2CVE-2018-18572, CVE-2018-18964, CVE-2018-18965, CVE-2018-18966
MonstraCVE-2018-6383, CVE-2018-18694
XEXEVE-2019-001