Skip to content
New issue

Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.

By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.

Already on GitHub? Sign in to your account

[송정민/corin13]: jira CVE-2019-11581 코드분석 및 CVE-2019-3403/CVE-2020-14181 정보 유출 취약점 #176

Open
wants to merge 4 commits into
base: main
Choose a base branch
from

Conversation

corin13
Copy link

@corin13 corin13 commented May 4, 2024

안녕하세요. 10반 송정민입니다.
CVE-2019-11581, CVE-2019-3403, CVE-2020-14181 취약점 제출합니다.

처음에 vulhub에 있는 CVE-2019-11581로 진행하던 중 vulhub에는 없으나 같은 환경에서 간단히 증명 가능한 취약점이 몇 개 있어 추가로 작성하였습니다.
(CVE-2019-3403, CVE-2020-14181)
마침 kr-vulhub 목록에 jira도 없어 함께 요청합니다.

whoami는 poc를 따라하던 중 공격이 성공한 게 맞는지 직관적으로 알기는 애매해 RCE를 이용한 리버스쉘까지 진행해보았습니다.
결론적으로 CVE-2019-11581의 readme.md에 추가1, 2, 3은 원래 vulhub poc에는 없으나 이해를 돕기 위해 추가로 작성된 것입니다.

review 부탁드립니다. 감사합니다.

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment
Labels
None yet
Projects
None yet
Development

Successfully merging this pull request may close these issues.

None yet

1 participant