Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-55200 — CVE-2026-55200 | Kitploit
도구/GitHubGitHub/0xblackash/cve-2026-55200
Vulnerability AnalysisExploitationPapers & ResearchLearning & EducationBinary Exploitation
GitHub0xblackash/cve-2026-55200

CVE-2026-55200

CVE-2026-55200

저장소 보기
10222개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

🚨 CVE-2026-55200 - 치명적인 libssh2 버퍼 초과 쓰기 취약점

ChatGPT 이미지, 2026년 6월 23일, 오후 10_27_12

Severity CVSS Type Impact


📌 개요

CVE-2026-55200는 널리 배포된 libssh2 라이브러리에 영향을 미치는 치명적인 메모리 손상 취약점입니다.

이 결함은 SSH 패킷 처리 중 패킷 길이 필드의 부적절한 검증으로 인해 발생하며, 원격 공격자가 힙 손상을 일으키고 특정 상황에서 **원격 코드 실행(RCE)**을 달성할 수 있습니다.


🔥 심각도


🎯 영향을 받는 소프트웨어

구성 요소영향받는 버전
libssh2<= 1.11.1

🧠 기술 세부 사항

취약한 함수

root@kitploit:~
ssh2_transport_read()

근본 원인

SSH 전송 계층은 패킷 데이터를 할당하고 처리하기 전에 수신된

root@kitploit:~
packet_length

필드를 적절히 검증하지 못합니다.

공격자는 특수하게 조작된 SSH 패킷을 전송하여 과도한 길이 값을 포함시켜 다음을 유발할 수 있습니다:

  • 힙 손상
  • 버퍼 초과 쓰기
  • 프로세스 충돌
  • 잠재적 임의 코드 실행

📸 데모

CVE-2026-55200

⚔️ 공격 흐름

root@kitploit:~
Attacker
    │
    ▼
Crafted SSH Packet
    │
    ▼
Malformed packet_length
    │
    ▼
Heap Corruption
    │
 ┌──┴──┐
 ▼     ▼
DoS   RCE

💥 영향

가용성

  • 서비스 충돌
  • 서비스 거부(DoS)

무결성

  • 메모리 손상
  • 잠재적 코드 실행

기밀성

  • 악용 체인을 통한 메모리 유출 가능성

🔍 탐지

보안 팀은 다음을 모니터링해야 합니다:

  • SSH 지원 서비스의 예상치 못한 충돌
  • 세그멘테이션 폴트
  • 힙 손상 이벤트
  • 비정상적인 SSH 연결 시도
  • 패킷 구문 분석 오류를 포함한 애플리케이션 로그

🛡️ 완화

즉시 조치

  • 패치된 최신 버전의 libssh2로 업그레이드
  • 공급업체 보안 업데이트 적용
  • 가능한 경우 SSH 노출 제한
  • 인터넷 연결 서비스 검토

강화 권장 사항

root@kitploit:~
✓ Enable ASLR
✓ Enable Stack Canaries
✓ Enable PIE
✓ Apply latest security patches
✓ Conduct dependency audits

📊 위험 평가

카테고리등급
악용 가능성높음
복잡도낮음
인증필요 없음
원격 공격예
공개 노출 위험높음

📚 참고 자료

  • libssh2 보안 권고
  • 공급업체 보안 게시판
  • CVE 데이터베이스 항목
  • 보안 연구 출판물

🚨 요약

CVE-2026-55200은 인증되지 않은 원격 공격자가 메모리를 손상시키고, 서비스를 충돌시키거나 잠재적으로 임의 코드를 실행할 수 있게 하는 libssh2의 치명적인 버퍼 초과 쓰기 취약점입니다. 조직은 즉시 패치를 우선 적용하고 취약한 libssh2 버전을 사용하는 모든 시스템을 평가해야 합니다.


⭐ 이 저장소가 연구에 도움이 되었다면, 별표를 눌러 주세요.

사이버 보안 • 취약점 연구 • 위협 인텔리전스

도구 다운로드
지표값
CVE IDCVE-2026-55200
심각도치명적
CVSS 점수9.2
공격 벡터네트워크
필요 권한없음
사용자 상호작용없음
영향RCE / DoS