Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-22241 — CVE-2026-22241 | Kitploit
도구/GitHubGitHub/0xblackash/cve-2026-22241
Vulnerability AnalysisExploitationWeb Application ExploitationPapers & ResearchLearning & Education
GitHub0xblackash/cve-2026-22241

CVE-2026-22241

CVE-2026-22241

저장소 보기
124개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

🚨 CVE-2026-22241 - Open eClass 테마 가져오기 원격 코드 실행

1768551798083
Severity Affected

📌 취약점 요약

널리 사용되는 오픈소스 학습 관리 시스템(LMS)인 Open eClass(일명 GUnet eClass)의 테마 가져오기(Theme Import) 기능에 심각한 무제한 파일 업로드(Unrestricted File Upload) 취약점이 존재합니다.

인증된 관리자가 악성 ZIP 파일을 업로드하여 서버에서 원격 코드 실행(RCE) 을 유발할 수 있습니다.


⚠️ 영향받는 버전

버전상태
Open eClass < 4.2취약함
Open eClass ≥ 4.2패치됨

🛠️ 취약점 세부 정보

  • CVE ID: CVE-2026-22241
  • 심각도: 높음 (CVSS 7.3)
  • 유형: 무제한 파일 업로드 (CWE-434)
  • 공격 경로: 관리자 패널의 테마 가져오기 기능
  • 필요한 권한: 관리자 계정
  • 영향: 원격 코드 실행(RCE)
CVE-2026-22241

🔍 근본 원인

이 취약점은 테마 가져오기 과정에서 업로드된 ZIP 아카이브에 대한 검증 및 무해화(sanitization)가 불충분하기 때문에 발생합니다. 악성 파일(예: PHP 웹셸)이 웹 접근 가능 디렉터리에 기록될 수 있습니다.


🛡️ 완화 및 수정

  • 즉시 Open eClass 4.2 이상으로 업그레이드하세요.
  • 필요하지 않다면 테마 가져오기 기능을 비활성화하세요.
  • 관리자 접근을 제한하고 엄격한 파일 업로드 검증을 구현하세요.
  • 의심스러운 테마 업로드 활동이 있는지 서버 로그를 모니터링하세요.

📚 참고 자료

  • 공식 보안 권고
  • NVD 항목
  • TwelveSec 분석

⚠️ 법적 고지

이 저장소는 교육 및 연구 목적으로만 제공됩니다.
제공되는 정보는 보안 연구원과 시스템 관리자가 취약점을 이해하고 패치하는 데 도움을 주기 위한 것입니다.

소유하지 않은 시스템에 대한 무단 악용은 불법입니다.


보안 인식 및 연구를 위해 제작됨

⭐ 도움이 되셨다면 저장소에 스타를 남겨주세요!

도구 다운로드