CVE-2026-27884
중간게시됨
NetExec가 spider_plus 모듈의 경로 탐색을 통해 임의 파일 쓰기에 취약함
- 게시됨
- 2026. 2. 26.
- 업데이트됨
- 2026. 2. 26.
- CNA 할당 중
- GitHub_M
- 증거 관찰됨
- 2026. 8. 30.
기본 CVSS
5.3/ 10중간
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:N/I:H/A:N0.3%
낮음 · 다음 30일
- 백분위수
- 26.2%
- 모델 날짜
- 2026. 9. 21.
EPSS는 통계적 추정치이지 확실성이나 영향의 척도가 아닙니다. 이를 CVSS, KEV 상태, 노출 및 환경과 결합하세요.
요약
NetExec는 네트워크 실행 도구입니다. 버전 1.5.1 이전에는 spider_plus 모듈이 SMB 공유에서 파일을 저장할 때 출력 파일 및 폴더 경로를 부적절하게 생성합니다. Linux SMB 공유에는 `../`와 같은 경로 탐색 문자가 포함될 수 있다는 점을 고려하지 않습니다. 공격자는 SMB 공유에 이러한 문자를 포함한 파일 이름을 조작할 수 있으며, spider_plus가 이를 크롤링하여 다운로드할 때 임의의 파일을 쓰거나 덮어쓸 수 있습니다. 이 문제는 v1.5.1에서 패치되었습니다. 해결 방법으로는 대상에 대해 DOWNLOAD=true로 spider_plus를 실행하지 마십시오.
소스
1CVE-2026-27884에 대한 개념 증명 익스플로잇으로, 취약점과 잠재적 영향을 시연합니다.
책임 있는 사용
귀하가 소유하고 있거나 테스트할 권한이 있는 시스템에 대해서만 취약점 정보를 사용하십시오. Kitploit은 공개 연구 메타데이터에 연결되며 익스플로잇 코드나 악성 페이로드를 저장하지 않습니다.