Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/alimezar/cve-2026-27199-werkzeug-safe-join-bypass-poc
Vulnerability AnalysisExploitationWeb SecurityPapers & ResearchLearning & Education
GitHubalimezar/cve-2026-27199-werkzeug-safe-join-bypass-poc

CVE-2026-27199-werkzeug-safe-join-bypass-PoC

# CVE-2026-27199 개념 증명 익스플로잇 Werkzeug의 `safe_join()` Windows 장치 이름 우회 취약점으로, 경로 탐색 및 무단 데이터 삭제를 시연합니다.

저장소 보기
6개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2026-27199 PoC: Werkzeug safe_join() Windows 장치 이름 우회

상태: 공개적으로 공개됨. werkzeug 3.1.6에서 수정됨.
심각도: 보통
보고자: @alimezar
권고: GHSA-29vq-49wr-vm6x


영향을 받는 버전

패키지영향받는 버전패치된 버전
werkzeug< 3.1.63.1.6

개념 증명(PoC)

요구 사항: Windows, Python 3.8+, werkzeug < 3.1.6

root@kitploit:~
pip install "werkzeug==3.1.5"
python poc_CVE-2026-27199.py

예상 출력 (취약한 버전)

root@kitploit:~
============================================================
CVE-2026-27199 — Werkzeug safe_join() PoC
============================================================
[*] Werkzeug version : 3.1.5
[*] os.name          : nt

[+] safe_join(base, 'NUL')        -> None  (정상적으로 차단됨)
[!] safe_join(base, 'subdir/NUL') -> C:\...\subdir\NUL  (우회 성공!)

[*] 반환된 경로에 쓰기 시도 중 ...
[!] open(중첩 NUL) write: SUCCESS — 데이터가 장치에 의해 자동으로 폐기됨

[!] 취약함: 이 설치 환경에서 CVE-2026-27199 확인됨.
    werkzeug >= 3.1.6으로 업그레이드하여 해결하세요.

예상 출력 (패치된 버전)

root@kitploit:~
[+] safe_join(base, 'subdir/NUL') -> None  (정상적으로 차단됨)
[+] 취약하지 않음: 중첩된 장치 이름이 차단되었습니다.

참고 자료

  • GHSA-29vq-49wr-vm6x — 본 권고
  • GHSA-hgf8-39gv-g3f2 — 이전 관련 권고
  • GHSA-87hc-h4r5-73f7 — 이전 관련 권고
  • Werkzeug 변경 로그

본 PoC는 책임 있는 공개 및 공개 패치 제공 이후 교육 및 방어 목적으로 게시되었습니다.

도구 다운로드