
CVE-2026-34724
Zammad는 널리 사용되는 오픈소스 웹 기반 헬프데스크 및 고객 지원 시스템입니다.
CVE-2026-34724는 새로운 AI 에이전트(AI Agent) 기능에서 발견된 서버사이드 템플릿 인젝션(SSTI) 취약점입니다.
type_enrichment_data 구성을 수정할 수 있는 인증된 관리자가 악성 템플릿을 주입할 수 있으며, AI 에이전트가 해당 데이터를 처리할 때 완전한 원격 코드 실행(RCE) 으로 이어집니다.
type_enrichment_data 설정에서 안전하지 않은 템플릿 렌더링zammad 또는 www-data)python3 check-cve-2026-34724.py -u https://target.com:8080
check-cve-2026-34724.py 스크립트가 성공적으로 실행되면, 터미널에 표시되는 화면은 정확히 다음과 같습니다:[*] Checking Zammad version at: https://target.com:8080
[*] This is a SAFE check — no payload is sent.
[+] Zammad Version Detected: 7.0.1
✅ SAFE - Patched (7.0.1 or newer)
Official Fix: Upgrade to Zammad 7.0.1 or 6.5.4
Reference: https://github.com/zammad/zammad/security/advisories/GHSA-fg9w-jg8f-4j94
[*] Checking Zammad version at: https://target.com:8080
[*] This is a SAFE check — no payload is sent.
[+] Zammad Version Detected: 7.0.0
❌ VULNERABLE - 7.0.0 (upgrade to 7.0.1 required)
Official Fix: Upgrade to Zammad 7.0.1 or 6.5.4
Reference: https://github.com/zammad/zammad/security/advisories/GHSA-fg9w-jg8f-4j94
버전이 오래된 경우 (6.x 브랜치):
[+] Zammad Version Detected: 6.5.3
❌ VULNERABLE - 6.x branch (upgrade to 6.5.4 or 7.0.1 recommended)
대상이 응답하지 않거나 Zammad가 아닌 경우:
[*] Checking Zammad version at: https://target.com:8080
[*] This is a SAFE check — no payload is sent.
[-] Failed to fetch version. Status: 404
Tip: Make sure the target is a Zammad instance and /api/v1/version is accessible.
연결이 실패한 경우 (오프라인, 방화벽 등):
[-] Connection error: HTTPConnectionPool(host='target.com', port=8080): Max retries exceeded
다음 줄이 항상 표시됩니다:
[*] Checking Zammad version at: https://...
그런 다음 아래 명확한 메시지 중 하나가 표시됩니다:
✅ SAFE - Patched❌ VULNERABLE이 스크립트는 안전합니다 — 버전만 읽을 뿐 익스플로잇 페이로드를 전송하지 않습니다.
그런 다음 전체 출력을 복사하여 여기에 붙여넣으세요.
결과를 확인하면 다음을 알려드릴 수 있습니다:
지금 바로 실행해 보세요.
완료되면 출력 결과를 올려주세요. 기다리고 있습니다. 🔥
참고: 유효한 관리자 자격 증명이 필요합니다 (예: [email protected]).
type_enrichment_data 변경이 있는지 로그를 모니터링하세요.이 저장소는 교육 및 승인된 보안 테스트 목적으로만 제공됩니다.
소유하지 않은 시스템에 대한 무단 사용은 불법입니다.
미션을 위해 🔥와 함께 제작됨
안전하세요. 빠르게 패치하세요.