Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/adityabhatt3010/cve-2026-27579-cors-misconfiguration-leading-to-authenticated-data-exposure
Vulnerability AnalysisExploitationWeb Application ExploitationData ExfiltrationWeb SecurityLearning & Education
GitHubadityabhatt3010/cve-2026-27579-cors-misconfiguration-leading-to-authenticated-data-exposure

CVE-2026-27579-CORS-Misconfiguration-Leading-to-Authenticated-Data-Exposure

CVE-2026-27579 - CORS 잘못된 구성 – 자격 증명이 포함된 임의 출처 → 인증된 교차 출처 계정 데이터 노출

저장소 보기
35개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2026-27579 – CORS 오구성으로 인한 인증된 데이터 노출

📌 권고 참조

  • CVE ID: CVE-2026-27579
  • GHSA: GHSA-qh5m-p8jh-hx88
  • 공급업체: karnop
  • 제품: realtime-collaboration-platform
  • 심각도: HIGH (CVSS 7.4)
  • 벡터: CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:N/A:N

CVE-2026-27579


🧠 취약점 개요

realtime-collaboration-platform 프로젝트에는 Appwrite 백엔드 구성에 CORS 오구성이 존재했습니다.

서버는:

  • 임의의 출처(origin) 를 허용했습니다.
  • Access-Control-Allow-Credentials: true 를 활성화했습니다.

이러한 조합으로 인해 공격자가 제어하는 도메인은 다음을 수행할 수 있었습니다:

  • 인증된 교차 출처 요청 전송
  • 피해자 세션 쿠키 자동 포함
  • 응답에서 민감한 사용자 계정 데이터 읽기

그 결과 다음 정보가 노출되었습니다:

  • 이메일 주소
  • 계정 식별자
  • MFA 상태

🔎 근본 원인

백엔드는 Origin 헤더를 제대로 검증하고 제한하지 못했습니다.

잘못된 구성:

root@kitploit:~
Access-Control-Allow-Origin: *
Access-Control-Allow-Credentials: true

또는 임의 출처의 동적 반영.

이는 CORS 보안 원칙을 위반합니다. 왜냐하면:

브라우저는 출처가 명시적으로 신뢰되는 경우에만 자격 증명이 포함된 교차 출처 요청을 허용합니다.

대신 애플리케이션은 모든 출처를 신뢰하여 교차 출처 데이터 유출 벡터를 생성했습니다.


⚠️ 영향 분석

영향 영역효과
기밀성HIGH
무결성없음
가용성없음
범위변경됨

공격자는 다음을 수행할 수 있습니다:

  1. 악성 웹페이지를 호스팅합니다.
  2. 로그인한 피해자를 유인합니다.
  3. 인증된 XHR/fetch 요청을 발행합니다.
  4. 민감한 계정 데이터가 포함된 JSON 응답을 읽습니다.

직접적인 권한은 필요하지 않습니다.

이는 실제 악용 가능성이 있는 강력한 클라이언트 측 공격입니다.


🧪 개념 증명 흐름

root@kitploit:~
fetch("https://target-appwrite-endpoint/v1/account", {
    credentials: "include"
})
.then(res => res.json())
.then(data => {
    console.log("Exfiltrated:", data);
});

피해자가 로그인한 경우 세션 쿠키가 자동으로 포함됩니다.

관대한 CORS 정책 때문에 공격자는 응답을 읽을 수 있습니다.

CORS


🛡️ 해결 방안

적절한 완화를 위해서는 다음이 필요합니다:

  • 허용 출처를 명시적으로 제한
  • 와일드카드 출처 사용 제거
  • 신뢰할 수 없는 출처에 대한 자격 증명 비활성화
  • 엄격한 출처 검증 시행

올바른 구성 예시:

root@kitploit:~
Access-Control-Allow-Origin: https://trusted-domain.com
Access-Control-Allow-Credentials: true

또는:

root@kitploit:~
Access-Control-Allow-Origin: *
Access-Control-Allow-Credentials: false

📚 CWE

  • CWE-346: 출처 검증 오류
  • CWE-942: 신뢰할 수 없는 도메인에 대한 관대한 교차 도메인 정책

🔥 핵심 보안 교훈

CORS 오구성 + 자격 증명 = 데이터 유출.

다음을 절대 허용하지 마세요:

root@kitploit:~
* + credentials=true

도구 다운로드