CVE-2024-56331
로컬 파일 포함(LFI) - uptime-kuma의 Real-Browser 모니터에서 부적절한 URL 처리로 인한 취약점
- 게시됨
- 2024. 12. 20.
- 업데이트됨
- 2024. 12. 27.
- CNA 할당 중
- GitHub_M
- 증거 관찰됨
- 2026. 8. 8.
기본 CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:H/I:N/A:N낮음 · 다음 30일
- 백분위수
- 77.6%
- 모델 날짜
- 2026. 9. 21.
EPSS는 통계적 추정치이지 확실성이나 영향의 척도가 아닙니다. 이를 CVSS, KEV 상태, 노출 및 환경과 결합하세요.
요약
Uptime Kuma는 오픈 소스, 자체 호스팅 모니터링 도구입니다. **부적절한 URL 처리 취약점**으로 인해 공격자가 `file:///` 프로토콜을 악용하여 서버의 민감한 로컬 파일에 접근할 수 있습니다. 이 취약점은 공격자가 제공한 URL의 스크린샷을 촬영하는 **"real-browser"** 요청 유형을 통해 트리거됩니다. `file:///etc/passwd`와 같은 로컬 파일 경로를 제공함으로써 공격자는 서버에서 민감한 데이터를 읽을 수 있습니다. 이 취약점은 시스템이 URL 필드에 대한 사용자 입력을 제대로 검증하거나 삭제하지 않기 때문에 발생합니다. 구체적으로: 1. URL 입력(`<input data-v-5f5c86d7="" id="url" type="url" class="form-control" pattern="https?://.+" required="">`)은 서버 측 검증 없이 `file:///` 프로토콜을 사용하는 것을 포함한 임의의 파일 경로를 사용자가 입력할 수 있게 합니다. 2. 그런 다음 서버는 사용자가 제공한 URL을 사용하여 요청을 만들고, 이를 "real-browser" 요청을 수행하는 브라우저 인스턴스에 전달하여 해당 URL의 콘텐츠 스크린샷을 촬영합니다. 로컬 파일 경로(예: `file:///etc/passwd`)가 입력되면 브라우저가 파일의 콘텐츠를 가져와 캡처합니다. 사용자 입력이 검증되지 않으므로 공격자는 URL을 조작하여 로컬 파일(예: `file:///etc/passwd`)을 요청할 수 있으며, 시스템은 파일 콘텐츠의 스크린샷을 캡처하여 민감한 데이터가 노출될 수 있습니다. "real-browser" 모드에서 URL을 제출할 수 있는 모든 **인증된 사용자**는 이러한 파일의 스크린샷을 통해 민감한 데이터가 노출될 위험이 있습니다. 이 문제는 버전 1.23.16에서 해결되었으며, 모든 사용자는 업그레이드할 것을 권장합니다. 이 취약점에 대한 알려진 해결 방법은 없습니다.
소스
1CVE-2024-56331에 대한 개념 증명 익스플로잇으로, Uptime Kuma의 real-browser 모니터에서 부적절한 URL 처리로 인한 로컬 파일 포함(LFI)을 시연합니다. file:/// 프로토콜을 사용하여 민감한 서버 파일의 스크린샷을 캡처합니다.
책임 있는 사용
귀하가 소유하고 있거나 테스트할 권한이 있는 시스템에 대해서만 취약점 정보를 사용하십시오. Kitploit은 공개 연구 메타데이터에 연결되며 익스플로잇 코드나 악성 페이로드를 저장하지 않습니다.