Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-34724 — CVE-2026-34724 | Kitploit
도구/GitHubGitHub/0xblackash/cve-2026-34724
Vulnerability AnalysisExploitationWeb Application ExploitationCTFPenetration TestingLearning & Education
GitHub0xblackash/cve-2026-34724

CVE-2026-34724

CVE-2026-34724

저장소 보기
4개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

🚨 CVE-2026-34724 - Zammad < 7.0.1 - AI 에이전트를 통한 서버사이드 템플릿 인젝션(SSTI) → 원격 코드 실행(RCE)

1_-bDMlQwotCUNpmwDMmlsCA CVE Badge Severity Status Zammad

📌 개요

Zammad는 널리 사용되는 오픈소스 웹 기반 헬프데스크 및 고객 지원 시스템입니다.

CVE-2026-34724는 새로운 AI 에이전트(AI Agent) 기능에서 발견된 서버사이드 템플릿 인젝션(SSTI) 취약점입니다.

type_enrichment_data 구성을 수정할 수 있는 인증된 관리자가 악성 템플릿을 주입할 수 있으며, AI 에이전트가 해당 데이터를 처리할 때 완전한 원격 코드 실행(RCE) 으로 이어집니다.

  • 영향받는 버전: Zammad < 7.0.1
  • 수정된 버전: Zammad 7.0.1 (2026년 4월 8일 릴리스)
  • CVSSv3 점수: ~7.2 (높음)
  • CVSSv4 점수: ~8.7 (높음)
  • 공격 벡터: 인증됨 (관리자 권한 필요)

🛠️ 기술적 세부 사항

  • 취약점 유형: 서버사이드 템플릿 인젝션(SSTI)
  • 근본 원인: AI 에이전트의 type_enrichment_data 설정에서 안전하지 않은 템플릿 렌더링
  • 영향: 서버에서 임의 명령 실행 (Zammad 프로세스 사용자 권한 — 일반적으로 zammad 또는 www-data)
  • 트리거: 구성 업데이트 → 티켓 생성/업데이트 (또는 직접적인 AI 강화 호출)

⚡ 빠른 시작 (PoC 사용법)

root@kitploit:~
python3 check-cve-2026-34724.py -u https://target.com:8080

check-cve-2026-34724.py 스크립트가 성공적으로 실행되면, 터미널에 표시되는 화면은 정확히 다음과 같습니다:

✅ 최상의 경우 – 대상이 패치됨 (안전)

root@kitploit:~
[*] Checking Zammad version at: https://target.com:8080
[*] This is a SAFE check — no payload is sent.

[+] Zammad Version Detected: 7.0.1
✅ SAFE - Patched (7.0.1 or newer)

Official Fix: Upgrade to Zammad 7.0.1 or 6.5.4
Reference: https://github.com/zammad/zammad/security/advisories/GHSA-fg9w-jg8f-4j94

❌ 대상이 취약함

root@kitploit:~
[*] Checking Zammad version at: https://target.com:8080
[*] This is a SAFE check — no payload is sent.

[+] Zammad Version Detected: 7.0.0
❌ VULNERABLE - 7.0.0 (upgrade to 7.0.1 required)

Official Fix: Upgrade to Zammad 7.0.1 or 6.5.4
Reference: https://github.com/zammad/zammad/security/advisories/GHSA-fg9w-jg8f-4j94

기타 가능한 출력:

버전이 오래된 경우 (6.x 브랜치):

root@kitploit:~
[+] Zammad Version Detected: 6.5.3
❌ VULNERABLE - 6.x branch (upgrade to 6.5.4 or 7.0.1 recommended)

대상이 응답하지 않거나 Zammad가 아닌 경우:

root@kitploit:~
[*] Checking Zammad version at: https://target.com:8080
[*] This is a SAFE check — no payload is sent.

[-] Failed to fetch version. Status: 404
    Tip: Make sure the target is a Zammad instance and /api/v1/version is accessible.

연결이 실패한 경우 (오프라인, 방화벽 등):

root@kitploit:~
[-] Connection error: HTTPConnectionPool(host='target.com', port=8080): Max retries exceeded

요약 – "성공"이 의미하는 것

  • 다음 줄이 항상 표시됩니다:
    [*] Checking Zammad version at: https://...

  • 그런 다음 아래 명확한 메시지 중 하나가 표시됩니다:

    • ✅ SAFE - Patched
    • ❌ VULNERABLE
  • 이 스크립트는 안전합니다 — 버전만 읽을 뿐 익스플로잇 페이로드를 전송하지 않습니다.


그런 다음 전체 출력을 복사하여 여기에 붙여넣으세요.

결과를 확인하면 다음을 알려드릴 수 있습니다:

  • 취약한지 여부
  • 다음에 수행할 작업 (어떤 사용자 이름/비밀번호로 로그인을 시도할지, 또는 다음 대상으로 이동할지)

지금 바로 실행해 보세요.

완료되면 출력 결과를 올려주세요. 기다리고 있습니다. 🔥

참고: 유효한 관리자 자격 증명이 필요합니다 (예: [email protected]).


🛡️ 완화 조치

  1. Zammad 7.0.1 이상으로 즉시 업그레이드하세요.
  2. 업그레이드할 수 없는 경우:
    • AI 에이전트 기능을 비활성화하세요
    • 관리자 접근을 엄격히 제한하세요
  3. 의심스러운 type_enrichment_data 변경이 있는지 로그를 모니터링하세요.

📝 면책 조항

이 저장소는 교육 및 승인된 보안 테스트 목적으로만 제공됩니다.

소유하지 않은 시스템에 대한 무단 사용은 불법입니다.


🔗 참고 자료

  • 공식 Zammad 보안 권고: ZAA-2026-??
  • NVD 항목: CVE-2026-34724
  • 패치 릴리스: Zammad 7.0.1

미션을 위해 🔥와 함께 제작됨

안전하세요. 빠르게 패치하세요.

도구 다운로드