Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2016-4437 — 1.验证CVE-2016-4437、2.解析rememberMe的文件和CBC加密的IV偏移 | Kitploit
도구/GitHubGitHub/xk-mt/cve-2016-4437
Encryption/Decryption ToolsVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & Education
GitHubxk-mt/cve-2016-4437

CVE-2016-4437

1.验证CVE-2016-4437、2.解析rememberMe的文件和CBC加密的IV偏移

저장소 보기
2년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

shiro-1.2.4-취약점 도구

rememberMe 값 복호화 및 해당 class 파일 내보내기

사용 방법

xk-mt-rememberMe 디코딩.py

실행 설명: 실행 후 먼저 키를 입력하거나 Enter 키로 기본 키인 'kPH+bIxk5D2deZiIxcaaaA=='를 사용합니다. 요청 패킷 안의 rememberMe 값을 입력하면 분석 후 내보낼 파일 이름을 입력하라는 메시지가 표시되며 자동으로 class 확장자가 추가됩니다. 내보내지 않을 경우 바로 Enter 키를 누릅니다.

실행 명령: python xk-mt-rememberMe 디코딩.py

image

xk-mt-단일 도메인 단일 키 탐지.py

실행 설명: 실행 시 해당 key와 url을 입력해야 합니다. key에는 기본값 'kPH+bIxk5D2deZiIxcaaaA=='가 있으며, key는 16바이트의 base64로 인코딩되어야 합니다. 시스템 명령어는 실행되지 않으며, 요청 헤더의 techo 값이 응답 헤더에 반환되면 취약점이 존재하는 것으로 간주합니다.

실행 명령:

    python xk-mt-단일 도메인 단일 키 탐지.py -key kPH+bIxk5D2deZiIxcaaaA== -u http://127.0.0.1:8081/login

    python xk-mt-단일 도메인 단일 키 탐지.py -url http://127.0.0.1:8081/login

    python xk-mt-단일 도메인 단일 키 탐지.py -u http://127.0.0.1:8081/login

image

image

image

면책 조항:

사용 위험: 이 도구는 학습 및 기술 연구 목적으로만 사용됩니다. 사용자는 이 도구를 사용함으로써 발생할 수 있는 위험과 결과를 이해하고 수용해야 합니다.

법적 준수: 사용자는 이 도구를 사용하는 과정에서 모든 관련 법규를 준수해야 합니다. 이 도구를 불법 활동, 공격 또는 개인정보 침해 목적으로 사용하는 것을 금지합니다.

면책: 이 도구는 '있는 그대로' 제공되며, 어떠한 명시적 또는 묵시적 보증도 제공되지 않습니다. 사용자는 이 도구 사용 결과에 대한 전적인 책임을 집니다.

잠재적 위험: 이 도구는 시스템 오류, 데이터 손실 또는 기타 예상치 못한 결과를 초래할 수 있습니다. 사용자는 적절한 환경에서 테스트를 수행하여 잠재적 위험을 최소화해야 합니다.

기술 지원: 작성자 또는 유지 관리자는 이 도구에 대한 어떠한 형태의 기술 지원도 제공하지 않습니다. 사용자는 커뮤니티 또는 다른 채널을 통해 지원을 받아야 합니다.

합리적 사용: 사용자는 이 도구를 보안 테스트, 연구 및 교육을 포함한 합법적이고 선의의 목적으로만 사용해야 합니다.

변경 및 업데이트: 작성자 또는 유지 관리자는 이 도구를 언제든지 변경하거나 업데이트할 권리를 보유합니다. 사용자는 최신 정보를 확인하기 위해 관련 문서와 공지사항을 정기적으로 확인해야 합니다.

이 도구를 사용함으로써 사용자는 본 면책 조항을 읽고 이해했으며 모든 규정과 조건을 준수하는 데 동의하는 것으로 간주됩니다.

도구 다운로드