
New release PoC-in-GitHub
๐ก GitHub์์ PoC ์๋ ์์ง. โ ๏ธ ๋ฉ์จ์ด ์ฃผ์.
GitHub์ PoC
2026
CVE-2026-0006 (2026-03-02)
์ฌ๋ฌ ์์น์์ ํ ๋ฒํผ ์ค๋ฒํ๋ก๋ก ์ธํด ๊ฒฝ๊ณ๋ฅผ ๋ฒ์ด๋ ์ฝ๊ธฐ ๋ฐ ์ฐ๊ธฐ๊ฐ ๋ฐ์ํ ์ ์์ต๋๋ค. ์ด๋ก ์ธํด ์ถ๊ฐ ์คํ ๊ถํ ์์ด ์๊ฒฉ ์ฝ๋ ์คํ์ผ๋ก ์ด์ด์ง ์ ์์ต๋๋ค. ์
์ฉ์ ์ฌ์ฉ์ ์ํธ ์์ฉ์ด ํ์ํ์ง ์์ต๋๋ค.
CVE-2026-0009 (2026-06-01)
์ฌ๋ฌ ์์น์์ ์ฝ๋์ ๋
ผ๋ฆฌ ์ค๋ฅ๋ก ์ธํด ํญ์ฌํน์ด ๋ฐ์ํ ์ ์์ต๋๋ค. ์ด๋ก ์ธํด ์ถ๊ฐ ์คํ ๊ถํ ์์ด ๋ก์ปฌ ๊ถํ ์์น์ผ๋ก ์ด์ด์ง ์ ์์ต๋๋ค. ์
์ฉ์ ์ฌ์ฉ์ ์ํธ ์์ฉ์ด ํ์ํ์ง ์์ต๋๋ค.
CVE-2026-0010 (2026-03-02)
IDrmManagerService.cpp์ onTransact์์ ๊ฒฝ๊ณ ๊ฒ์ฌ ๋๋ฝ์ผ๋ก ์ธํด ๊ฒฝ๊ณ๋ฅผ ๋ฒ์ด๋ ์ฐ๊ธฐ๊ฐ ๋ฐ์ํ ์ ์์ต๋๋ค. ์ด๋ก ์ธํด ์ถ๊ฐ ์คํ ๊ถํ ์์ด ๋ก์ปฌ ๊ถํ ์์น์ผ๋ก ์ด์ด์ง ์ ์์ต๋๋ค. ์
์ฉ์ ์ฌ์ฉ์ ์ํธ ์์ฉ์ด ํ์ํ์ง ์์ต๋๋ค.
CVE-2026-0013 (2026-03-02)
PickActivity.java์ setupLayout์์ ํผ๋๋ ๋๋ฆฌ์ธ(confused deputy)์ผ๋ก ์ธํด DocumentsUI ์ฑ์ผ๋ก ๋ชจ๋ ์กํฐ๋นํฐ๋ฅผ ์์ํ ์ ์๋ ๊ฐ๋ฅ์ฑ์ด ์์ต๋๋ค. ์ด๋ก ์ธํด ์ถ๊ฐ ์คํ ๊ถํ ์์ด ๋ก์ปฌ ๊ถํ ์์น์ผ๋ก ์ด์ด์ง ์ ์์ต๋๋ค. ์
์ฉ์ ์ฌ์ฉ์ ์ํธ ์์ฉ์ด ํ์ํ์ง ์์ต๋๋ค.
CVE-2026-0014 (2026-03-02)
AppOpsService.java์ isPackageNullOrSystem์์ ๋ถ์ ์ ํ ์
๋ ฅ ๊ฒ์ฆ์ผ๋ก ์ธํด ์ง์์ ์ธ ์๋น์ค ๊ฑฐ๋ถ๊ฐ ๋ฐ์ํ ์ ์์ต๋๋ค. ์ด๋ก ์ธํด ์ถ๊ฐ ์คํ ๊ถํ ์์ด ๋ก์ปฌ ์๋น์ค ๊ฑฐ๋ถ๋ก ์ด์ด์ง ์ ์์ต๋๋ค. ์
์ฉ์ ์ฌ์ฉ์ ์ํธ ์์ฉ์ด ํ์ํ์ง ์์ต๋๋ค.
CVE-2026-0023 (2026-03-02)
PackageInstallerService.java์ createSessionInternal์์ ๊ถํ ๊ฒ์ฌ ๋๋ฝ์ผ๋ก ์ธํด ์ฑ์ด ์์ฒด ์์ ๊ถ์ ์
๋ฐ์ดํธํ ์ ์๋ ๊ฐ๋ฅ์ฑ์ด ์์ต๋๋ค. ์ด๋ก ์ธํด ์ถ๊ฐ ์คํ ๊ถํ ์์ด ๋ก์ปฌ ๊ถํ ์์น์ผ๋ก ์ด์ด์ง ์ ์์ต๋๋ค. ์
์ฉ์ ์ฌ์ฉ์ ์ํธ ์์ฉ์ด ํ์ํ์ง ์์ต๋๋ค.
CVE-2026-0047 (2026-03-02)
ActivityManagerService.java์ dumpBitmapsProto์์ ๊ถํ ๊ฒ์ฌ ๋๋ฝ์ผ๋ก ์ธํด ์ฑ์ด ๊ฐ์ธ ์ ๋ณด์ ์ ๊ทผํ ์ ์๋ ๊ฐ๋ฅ์ฑ์ด ์์ต๋๋ค. ์ด๋ก ์ธํด ์ถ๊ฐ ์คํ ๊ถํ ์์ด ๋ก์ปฌ ๊ถํ ์์น์ผ๋ก ์ด์ด์ง ์ ์์ต๋๋ค. ์
์ฉ์ ์ฌ์ฉ์ ์ํธ ์์ฉ์ด ํ์ํ์ง ์์ต๋๋ค.
CVE-2026-0049 (2026-04-06)
LocalImageResolver.java์ onHeaderDecoded์์ ๋ฆฌ์์ค ๊ณ ๊ฐ๋ก ์ธํด ์ง์์ ์ธ ์๋น์ค ๊ฑฐ๋ถ๊ฐ ๋ฐ์ํ ์ ์์ต๋๋ค. ์ด๋ก ์ธํด ์ถ๊ฐ ์คํ ๊ถํ ์์ด ๋ก์ปฌ ์๋น์ค ๊ฑฐ๋ถ๋ก ์ด์ด์ง ์ ์์ต๋๋ค. ์
์ฉ์ ์ฌ์ฉ์ ์ํธ ์์ฉ์ด ํ์ํ์ง ์์ต๋๋ค.
CVE-2026-0073 (2026-05-04)
auth.cpp์ adbd_tls_verify_cert์์ ์ฝ๋์ ๋
ผ๋ฆฌ ์ค๋ฅ๋ก ์ธํด ๋ฌด์ ADB ์ํธ ์ธ์ฆ์ ์ฐํํ ์ ์๋ ๊ฐ๋ฅ์ฑ์ด ์์ต๋๋ค. ์ด๋ก ์ธํด ์ถ๊ฐ ์คํ ๊ถํ ์์ด shell ์ฌ์ฉ์๋ก์ ์๊ฒฉ(๊ทผ์ /์ธ์ ) ์ฝ๋ ์คํ์ผ๋ก ์ด์ด์ง ์ ์์ต๋๋ค. ์
์ฉ์ ์ฌ์ฉ์ ์ํธ ์์ฉ์ด ํ์ํ์ง ์์ต๋๋ค.
- novaek/CVE-2026-0073-Research
- SecTestAnnaQuinn/CVE-2026-0073-Android-adbd-authentication-bypass-POC
- devtint/CVE-2026-0073
- adityatelange/poc-CVE-2026-0073
- MartinPSDev/CVE-2026-0073-Android-ADBD-bypass-POC
- unnaim/adbHijacker
- 0xBlackash/CVE-2026-0073
- xqi1337/poc-CVE-2026-0073
- tc4dy/CVE-2026-0073-PoC-Exploit
- 0xbinder/CVE-2026-0073
- m00ddy/CVE-2026-0073-Android-client-TLS-auth-bypass
- fredevsec/CVE-2026-0073
- ctn-Qvo/CVE-2026-0073-Android-ADBD-bypass-POC_zh_CN
- aye468448-eng/CVE-2026-0073-Android-adbd-authentication-bypass
- naheeju/POC-CVE-2026-0073
CVE-2026-0075 (2026-06-01)
์ฌ๋ฌ ํจ์์์ SQL ์ธ์ ์
์ผ๋ก ์ธํด ์ฐ๋ฝ์ฒ ๋ฐ์ดํฐ๋ฒ ์ด์ค์ ์ ๊ทผํ ์ ์๋ ๊ฐ๋ฅ์ฑ์ด ์์ต๋๋ค. ์ด๋ก ์ธํด ์ถ๊ฐ ์คํ ๊ถํ ์์ด ๋ก์ปฌ ๊ถํ ์์น์ผ๋ก ์ด์ด์ง ์ ์์ต๋๋ค. ์
์ฉ์ ์ฌ์ฉ์ ์ํธ ์์ฉ์ด ํ์ํ์ง ์์ต๋๋ค.
CVE-2026-0091 (2026-06-01)
์ฌ๋ฌ ์์น์์ ๊ณผ๋ํ ๊ถํ์ ๊ฐ์ง shell ์ฌ์ฉ์๋ก ์ธํด ๋ฐ์ฒ ํ๋ก์ธ์ค์์ ์ฝ๋๋ฅผ ์คํํ ์ ์๋ ๊ฐ๋ฅ์ฑ์ด ์์ต๋๋ค. ์ด๋ก ์ธํด ์ถ๊ฐ ์คํ ๊ถํ ์์ด ๋ก์ปฌ ๊ถํ ์์น์ผ๋ก ์ด์ด์ง ์ ์์ต๋๋ค. ์
์ฉ์ ์ฌ์ฉ์ ์ํธ ์์ฉ์ด ํ์ํ์ง ์์ต๋๋ค.
CVE-2026-0092 (2026-06-17)
Package Manager์์ ๊ถํ ๊ฒ์ฌ ๋๋ฝ์ผ๋ก ์ธํด ๊ธฐ๊ธฐ ์ ๊ธ ์ปจํธ๋กค๋ฌ๋ฅผ ์ฐํํ ์ ์๋ ๊ฐ๋ฅ์ฑ์ด ์์ต๋๋ค. ์ด๋ก ์ธํด ์ถ๊ฐ ์คํ ๊ถํ ์์ด ๋ก์ปฌ ๊ถํ ์์น์ผ๋ก ์ด์ด์ง ์ ์์ต๋๋ค. ์
์ฉ์ ์ฌ์ฉ์ ์ํธ ์์ฉ์ด ํ์ํ์ง ์์ต๋๋ค.
CVE-2026-0101
CVE-2026-01443
CVE-2026-0163 (2026-08-04)
vpu_ioctl.c์ ์ฌ๋ฌ ํจ์์์ use after free๋ก ์ธํด use after free๊ฐ ๋ฐ์ํ ์ ์์ต๋๋ค. ์ด๋ก ์ธํด ์ถ๊ฐ ์คํ ๊ถํ ์์ด ์๊ฒฉ ๊ถํ ์์น์ผ๋ก ์ด์ด์ง ์ ์์ต๋๋ค. ์
์ฉ์ ์ฌ์ฉ์ ์ํธ ์์ฉ์ด ํ์ํ์ง ์์ต๋๋ค.
CVE-2026-0257 (2026-05-13)
Palo Alto Networks PAN-OSยฎ ์ํํธ์จ์ด์ GlobalProtect ํฌํธ ๋ฐ ๊ฒ์ดํธ์จ์ด์ ์ธ์ฆ ์ฐํ ์ทจ์ฝ์ ์ผ๋ก ์ธํด ๊ณต๊ฒฉ์๊ฐ ๋ณด์ ์ ํ์ ์ฐํํ๊ณ ๋ฌด๋จ VPN ์ฐ๊ฒฐ์ ์ค์ ํ ์ ์์ต๋๋ค.\n\nPanorama ๋ฐ Cloud NGFW๋ ์ด๋ฌํ ๋ฌธ์ ์ ์ํฅ์ ๋ฐ์ง ์์ต๋๋ค.
- sfewer-r7/CVE-2026-0257
- akashsingh0454/CVE-2026-0257-PoC
- HORKimhab/CVE-2026-0257
- 0xBlackash/CVE-2026-0257
- tushargurav28/CVE-2026-0257
- grayxploit/CVE-2026-0257
- Ez4rd1x1/CVE-2026-0257
CVE-2026-0265 (2026-05-13)
Palo Alto Networks PAN-OSยฎ ์ํํธ์จ์ด์ ์ธ์ฆ ์ฐํ ์ทจ์ฝ์ ์ผ๋ก ์ธํด ๋คํธ์ํฌ ์ ๊ทผ ๊ถํ์ ๊ฐ์ง ์ธ์ฆ๋์ง ์์ ๊ณต๊ฒฉ์๊ฐ Cloud Authentication Service(CAS)๊ฐ ํ์ฑํ๋ ๊ฒฝ์ฐ ์ธ์ฆ ์ ์ด๋ฅผ ์ฐํํ ์ ์์ต๋๋ค.\n\n\n\nCAS๊ฐ ๊ด๋ฆฌ ์ธํฐํ์ด์ค์์ ํ์ฑํ๋ ๊ฒฝ์ฐ ์ํ์ด ๋ ๋๊ณ , ๋ค๋ฅธ ๋ก๊ทธ์ธ ์ธํฐํ์ด์ค๊ฐ ์ฌ์ฉ๋๋ ๊ฒฝ์ฐ ๋ ๋ฎ์ต๋๋ค.\n\n๊ถ์ฅ ๋ชจ๋ฒ ์ฌ๋ก ๋ฐฐํฌ ์ง์นจ https://live.paloaltonetworks.com/t5/community-blogs/tips-amp-tricks-how-to-secure-the-management-access-of-your-palo/ba-p/464431 ์ ๋ฐ๋ผ ์ ๋ขฐํ ์ ์๋ ๋ด๋ถ IP ์ฃผ์๋ก๋ง ์ ๊ทผ์ ์ ํํ์ฌ ๊ด๋ฆฌ ์น ์ธํฐํ์ด์ค์ ๋ํ ์ ๊ทผ์ ๋ณดํธํ๋ฉด ์ด ๋ฌธ์ ์ ์ํ์ด ํฌ๊ฒ ์ค์ด๋ญ๋๋ค.\n\n์ด ๋ฌธ์ ๋ PA-Series ๋ฐ VM-Series ๋ฐฉํ๋ฒฝ๊ณผ Panorama(๊ฐ์ ๋ฐ M-Series)์ PAN-OS ์ํํธ์จ์ด์ ์ ์ฉ๋ฉ๋๋ค.\n\nCloud NGFW ๋ฐ Prisma Accessยฎ๋ ์ด ์ทจ์ฝ์ ์ ์ํฅ์ ๋ฐ์ง ์์ต๋๋ค.
CVE-2026-0273 (2026-06-10)
Palo Alto Networks PAN-OSยฎ ์ํํธ์จ์ด์ ๋ช
๋ น ์ฃผ์
์ทจ์ฝ์ ์ผ๋ก ์ธํด ์ธ์ฆ๋ ๊ด๋ฆฌ์๊ฐ ์์คํ
์ ํ์ ์ฐํํ๊ณ root ์ฌ์ฉ์๋ก ์์ ๋ช
๋ น์ ์คํํ ์ ์์ต๋๋ค. ์ด ๋ฌธ์ ๋ฅผ ์
์ฉํ๋ ค๋ฉด ์ฌ์ฉ์๊ฐ PAN-OS CLI ๋๋ Web UI์ ์ ๊ทผํ ์ ์์ด์ผ ํฉ๋๋ค.\n\nCLI ์ ๊ทผ์ ์ ํ๋ ๊ด๋ฆฌ์ ๊ทธ๋ฃน์ผ๋ก ์ ํํ๊ณ ๊ถ์ฅ ๋ชจ๋ฒ ์ฌ๋ก ๋ฐฐํฌ ์ง์นจ https://live.paloaltonetworks.com/t5/community-blogs/tips-amp-tricks-how-to-secure-the-management-access-of-your-palo/ba-p/464431 ์ ๋ฐ๋ผ ๊ด๋ฆฌ ์น ์ธํฐํ์ด์ค์ ๋ํ ์ ๊ทผ์ ์ ๋ขฐํ ์ ์๋ ๋ด๋ถ IP ์ฃผ์๋ก๋ง ์ ํํ๋ฉด ์ด ๋ฌธ์ ๋ก ์ธํ ๋ณด์ ์ํ์ด ํฌ๊ฒ ์ต์ํ๋ฉ๋๋ค.\n\n์ด ๋ฌธ์ ๋ PA-Series ๋ฐ VM-Series ๋ฐฉํ๋ฒฝ๊ณผ Panorama(๊ฐ์ ๋ฐ M-Series)์ PAN-OS ์ํํธ์จ์ด์ ์ ์ฉ๋ฉ๋๋ค.\n\nCloud NGFW ๋ฐ Prismaยฎ Access๋ ์ด ์ทจ์ฝ์ ์ ์ํฅ์ ๋ฐ์ง ์์ต๋๋ค.