CVE-2026-27626
OliveTin이 password 인자 유형 및 웹훅 JSON 추출을 통한 OS 명령 주입에 취약하여 셸 안전 검사를 우회합니다
- 게시됨
- 2026. 2. 25.
- 업데이트됨
- 2026. 2. 27.
- CNA 할당 중
- GitHub_M
- 증거 관찰됨
- 2026. 8. 8.
기본 CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H낮음 · 다음 30일
- 백분위수
- 44.6%
- 모델 날짜
- 2026. 9. 21.
EPSS는 통계적 추정치이지 확실성이나 영향의 척도가 아닙니다. 이를 CVSS, KEV 상태, 노출 및 환경과 결합하세요.
요약
OliveTin은 웹 인터페이스에서 사전 정의된 셸 명령에 대한 접근을 제공합니다. 3000.10.0을 포함한 이전 버전에서 OliveTin의 셸 모드 안전성 검사(`checkShellArgumentSafety`)는 여러 위험한 인자 유형을 차단하지만 `password`는 차단하지 않습니다. `password` 유형 인자를 제공하는 사용자는 임의의 OS 명령을 실행하는 셸 메타문자를 주입할 수 있습니다. 두 번째 독립적인 경로를 통해 웹훅에서 추출된 JSON 값이 `sh -c`에 도달하기 전에 유형 안전성 검사를 완전히 건너뛰므로 인증되지 않은 RCE가 가능합니다. 벡터 1을 악용할 때, (기본적으로 등록이 활성화되어 있고, 기본적으로 `authType: none`인) 인증된 사용자는 OliveTin 프로세스의 권한으로 OliveTin 호스트에서 임의의 OS 명령을 실행할 수 있습니다. 벡터 2를 악용할 때, 인스턴스가 외부 소스의 웹훅을 수신하는 경우(이것이 OliveTin의 주요 사용 사례임) 인증되지 않은 공격자가 동일한 결과를 얻을 수 있습니다. 공격자가 두 벡터를 모두 악용하면, 웹훅 트리거 작업과 함께 Shell 모드를 사용하는 모든 OliveTin 인스턴스에서 인증되지 않은 RCE가 발생합니다. 게시 시점 기준으로 패치된 버전은 제공되지 않습니다.
소스
2OliveTin의 비밀번호 인수 처리에서 명령 주입(CVE-2026-27626)에 대한 개념 증명 익스플로잇 스크립트로, 조작된 API 요청을 통해 RCE를 가능하게 합니다.
OliveTin은 사전 정의된 셸 명령을 최종 사용자에게 노출하기 위한 자체 호스팅 웹 UI입니다. 이 저장소는 OliveTin의 셸 모드 실행 경로에서 두 개의 독립적인 OS 명령 주입 벡터를 입증하는 개념 증명을 포함하며, 두 벡터 모두 애플리케이션의 의도된 셸 인자 안전 검사를 우회합니다.
책임 있는 사용
귀하가 소유하고 있거나 테스트할 권한이 있는 시스템에 대해서만 취약점 정보를 사용하십시오. Kitploit은 공개 연구 메타데이터에 연결되며 익스플로잇 코드나 악성 페이로드를 저장하지 않습니다.