Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-25049 — CVE-2026-25049 | Kitploit
도구/GitHubGitHub/0xblackash/cve-2026-25049
Vulnerability AnalysisInformation GatheringWeb SecurityPenetration TestingMisconfigurationLearning & Education
GitHub0xblackash/cve-2026-25049

CVE-2026-25049

CVE-2026-25049

저장소 보기
4개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

🚨 CVE-2026-25049 – n8n 무인증 설정 정보 노출

n8n-business-enterprise


📌 개요

  • CVE ID: CVE-2026-25049
  • 영향 받는 소프트웨어: n8n
  • 심각도: 치명적
  • 분류: 부적절한 접근 제어 / 정보 노출

이 취약점은 특정 n8n 배포 환경에서 REST API 엔드포인트를 통해 내부 구성 데이터에 인증 없이 접근할 수 있게 합니다.


🧭 목차

  • 개요
  • 기술적 세부 사항
  • 영향
  • 영향 받는 버전
  • 검증
  • 완화 조치
  • 보안 참고 사항
  • 면책 조항

🔍 기술적 세부 사항

취약한 구성에서 다음 엔드포인트는 인증 없이 접근할 수 있습니다:

cve-2026-25049
root@kitploit:~
GET /rest/settings

📤 노출될 수 있는 데이터

  • 🔐 인증 방식 (예: 이메일 로그인)
  • 🌐 인스턴스 모드 (예: public)
  • ⚙️ 기능 플래그 및 런타임 설정
  • 🧩 애플리케이션 구성 메타데이터

이 엔드포인트는 일반적으로 인증된 사용자로 제한되어야 하지만, 잘못된 구성이나 취약한 버전에서는 공개적으로 노출될 수 있습니다.


⚠️ 영향

완전한 시스템 장악으로 직접 이어지지는 않지만, 이 취약점은 다음을 수행할 수 있습니다:

  • 📡 민감한 구성 정보 유출
  • 🧠 대상 식별(fingerprinting) 가능하게 함
  • 🔗 다른 취약점과의 공격 체이닝 용이하게 함
  • 🎯 추가 공격의 복잡성 감소

💡 제한된 정보 노출만으로도 전반적인 보안 태세를 크게 약화시킬 수 있습니다.


📦 영향 받는 버전

  • 확인된 버전: n8n v1.123.5
  • 구성에 따라 다른 버전도 영향을 받을 수 있음

⚠️ 항상 공식 권고 및 변경 로그를 확인하세요.


✅ 검증 (개괄)

취약점을 검증하려면:

  1. 다음으로 요청을 보냅니다:

    root@kitploit:~
    /rest/settings
    
  2. 응답 동작을 관찰합니다.

✔️ 기대 동작 (안전한 경우)

  • 401 Unauthorized
  • 인증 필요

❌ 취약한 동작

  • 200 OK
  • 구성 데이터를 포함한 JSON 응답

🛡️ 완화 조치

n8n 인스턴스를 보호하려면:

  • 🔄 최신 패치 버전으로 업데이트
  • 🔒 포트 5678에 대한 접근 제한 (VPN, 방화벽, IP 허용 목록)
  • 🚫 n8n을 공개 인터넷에 직접 노출하지 않기
  • 🔑 적절한 인증 메커니즘 적용
  • 🧱 접근 제어가 있는 리버스 프록시 뒤에 배치

🧠 보안 참고 사항

  • 노출 여부는 종종 배포 구성에 따라 달라짐
  • 공개 모드로 실행 중인 인스턴스가 영향을 받을 가능성이 더 높음
  • 잘못 구성된 자체 호스팅 환경에서 흔함
  • 더 넓은 공격 표면의 일부로 취급해야 함

📊 위험 요약

요소평가
공격 복잡성낮음
필요 권한없음
사용자 상호 작용없음
영향 범위부분적 (정보 유출)
악용 가능성높음 (노출된 경우)

📎 면책 조항

⚠️ 이 프로젝트는 교육 목적 및 승인된 보안 테스트 전용으로 제작되었습니다. 명시적인 허가 없이 시스템을 테스트하거나 스캔하지 마십시오.


⭐ 기여 및 사용

유용하다고 생각되면:

  • ⭐ 저장소에 스타(Star)를 남겨 주세요
  • 🛠️ 실습 환경 또는 승인된 작업에서 책임감 있게 사용하세요
  • 📢 지식을 윤리적으로 공유하세요
도구 다운로드