Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-45447 — CVE-2026-45447 | Kitploit
도구/GitHubGitHub/0xblackash/cve-2026-45447
Vulnerability AnalysisExploitationCryptographyBinary AnalysisThreat IntelligencePapers & ResearchLearning & EducationIncident Response
GitHub0xblackash/cve-2026-45447

CVE-2026-45447

CVE-2026-45447

저장소 보기
1113개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

🚨 CVE-2026-45447 - 치명적인 OpenSSL Use-After-Free 취약점

ChatGPT Image Jun 13, 2026, 03_12_20 PM

OpenSSL Severity CVSS CWE


PKCS7_verify()의 힙 사용 후 해제(Use-After-Free)로 인해 메모리 손상, 충돌 및 잠재적인 원격 코드 실행이 발생할 수 있습니다.


📖 요약

CVE-2026-45447은 OpenSSL의 PKCS#7 검증 기능에서 발생하는 치명적인 취약점입니다.

이 결함은 PKCS7_verify() 코드 경로에 존재하며, 비정상적인 ASN.1 구조를 포함하는 특수하게 조작된 PKCS#7 또는 S/MIME 서명 메시지를 통해 실행될 수 있습니다.

성공적인 익스플로잇은 다음과 같은 결과를 초래할 수 있습니다:

  • 힙 손상
  • 애플리케이션 충돌
  • 서비스 거부(DoS)
  • 잠재적 원격 코드 실행(RCE)

🎯 취약점 정보

속성값
CVECVE-2026-45447
공급업체OpenSSL
심각도치명적
CVSS v3.19.8
CWECWE-416
취약점 유형사용 후 해제 (Use-After-Free)
공격 경로원격
사용자 상호 작용필요 (메시지 처리)
인증없음
영향받는 구성 요소PKCS7_verify()

📸 데모

CVE-2026-45447

🔥 기술 설명

악의적인 공격자는 특수하게 구성된 다음을 제작할 수 있습니다:

  • PKCS#7 서명 데이터(SignedData) 객체
  • S/MIME 서명 이메일
  • CMS/PKI 관련 서명 문서

내부에 빈 ASN.1 SET을 포함시킵니다:

SignedData.digestAlgorithms

검증 중 OpenSSL은 호출 애플리케이션이 여전히 소유권을 유지하고 있다고 가정하는 BIO 객체를 잘못 해제합니다.

이후 접근 시 다음과 같은 고전적인 상태가 발생합니다:

Heap Use-After-Free

⚔️ 공격 흐름

Attacker
    │
    ▼
Crafted PKCS#7 / S-MIME Message
    │
    ▼
Target Application
    │
    ▼
PKCS7_verify()
    │
    ▼
Unexpected BIO Free
    │
    ▼
Use-After-Free Triggered
    │
    ├── Application Crash
    ├── Memory Corruption
    └── Potential RCE

💥 영향

기밀성

Potential disclosure of sensitive memory contents.

무결성

Heap corruption may allow attacker-controlled memory manipulation.

가용성

Application crashes and denial-of-service conditions.

원격 코드 실행

다음에 따라 가능합니다:

  • 애플리케이션 아키텍처
  • 힙 레이아웃
  • 완화 조치
  • 익스플로잇 기본 요소

🖥️ 영향받는 버전

브랜치상태
OpenSSL 1.0.2영향 받음
OpenSSL 1.1.1영향 받음
OpenSSL 3.0.x영향 받음
OpenSSL 3.4.x영향 받음
OpenSSL 3.5.x영향 받음
OpenSSL 3.6.x영향 받음

✅ 수정된 버전

다음 제공 업체가 배포한 패치된 릴리스로 업그레이드하세요:

  • OpenSSL
  • Ubuntu
  • Debian
  • Red Hat
  • SUSE
  • Oracle Linux
  • Amazon Linux

운영 체제 공급업체의 패키지 버전을 항상 확인하세요.


📊 CVSS 세부 정보

CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
메트릭값
공격 경로네트워크
공격 복잡성낮음
필요 권한없음
사용자 상호 작용필요
범위변경 없음
기밀성높음
무결성높음
가용성높음

🎯 잠재적 영향 제품

OpenSSL의 PKCS#7 검증 API를 사용하는 애플리케이션:

이메일 인프라

  • 보안 이메일 게이트웨이
  • S/MIME 메일 서버
  • Exchange 통합
  • 메일 보안 어플라이언스

PKI 플랫폼

  • 인증서 검증 서비스
  • 신뢰 관리 시스템
  • 서명 게이트웨이

엔터프라이즈 소프트웨어

  • 문서 서명 플랫폼
  • 보안 메시징 시스템
  • 내부 PKI 솔루션

사용자 정의 애플리케이션

직접적으로 다음을 호출하는 모든 소프트웨어:

PKCS7_verify()

🔍 탐지 및 헌팅

충돌 지표

Segmentation fault
SIGSEGV
SIGABRT
Double free
Heap corruption

Linux 로그

journalctl -xe
dmesg | grep segfault
grep -Ri "openssl" /var/log/

애플리케이션 로그

다음을 찾으세요:

PKCS7_verify failed
BIO error
ASN1 parsing failure
SMIME verification failure
Heap corruption detected

🛡️ 완화 조치

즉시 조치

  • OpenSSL 패치 적용
  • PKCS#7 사용자 목록 정리
  • 신뢰할 수 없는 서명된 콘텐츠 제한
  • 충돌 모니터링
  • EDR 모니터링 활성화

단기 조치

  • 이메일 보안 인프라 검토
  • S/MIME 처리 파이프라인 검사
  • 인증서 검증 워크플로우 확인

장기 조치

  • 안전한 종속성 관리 구현
  • OpenSSL 업데이트 자동화
  • 취약점 스캔 프로세스 수립

🔬 재현 개요

1. Create malformed PKCS#7 structure
2. Embed empty ASN.1 SET
3. Deliver to target application
4. Trigger PKCS7_verify()
5. Observe heap corruption

⚠️ 이 저장소는 의도적으로 무기화된 익스플로잇 코드를 포함하지 않습니다.


📈 위협 환경

고위험 대상

  • 정부 이메일 시스템
  • 금융 기관
  • 기업 메일 게이트웨이
  • PKI 인프라
  • 인증서 검증 서비스

중요성

OpenSSL은 전 세계에서 가장 널리 배포된 암호화 라이브러리 중 하나입니다.

서명 검증 루틴에 영향을 미치는 취약점은 다음에 영향을 줄 수 있습니다:

  • 이메일 보안
  • 디지털 서명
  • 엔터프라이즈 신뢰 시스템
  • 안전한 문서 워크플로우

📚 참고 자료

공식 보안 권고

  • OpenSSL 보안 권고
  • NIST NVD
  • Ubuntu 보안 공지
  • Debian 보안 추적기
  • Red Hat 보안 권고

표준

  • RFC 2315 (PKCS #7)
  • RFC 5652 (CMS)
  • RFC 8551 (S/MIME)

📁 저장소 구조

CVE-2026-45447/
│
├── README.md
│
├── assets/
│   ├── CVE-2026-45447.png
│   └── screenshots/
│
├── advisory/
│   ├── technical-analysis.md
│   ├── timeline.md
│   └── impact-assessment.md
│
├── detection/
│   ├── sigma/
│   ├── yara/
│   └── hunting-guide.md
│
├── iocs/
│   └── indicators.md
│
└── references/
    └── links.md

⚠️ 면책 조항

이 저장소는 다음 용도로만 사용됩니다:

  • 취약점 연구
  • 방어 보안
  • 위협 인텔리전스
  • 사고 대응
  • 보안 인식

여기에 포함된 정보는 승인된 환경에서만 적용 법률 및 규정에 따라 사용되어야 합니다.


🚨 즉시 패치

CVE-2026-45447

OpenSSL • 사용 후 해제 • 치명적 심각도

도구 다운로드