Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-89026 — CVE-2026-89026에 대한 PoC 익스플로잇 및 스캐너로, 위조된 HS256 JWT를 통해 단일 또는 목록에 지정된 대상에서 Issabel PBXAPI 인증 우회를 검증합니다. | Kitploit
도구/GitHubGitHub/aranfarzami/cve-2026-89026
Vulnerability ScannersVulnerability AnalysisExploitationWeb Application ExploitationWeb SecurityPenetration TestingAuthenticationRed Teaming
GitHubaranfarzami/cve-2026-89026

CVE-2026-89026

CVE-2026-89026에 대한 PoC 익스플로잇 및 스캐너로, 위조된 HS256 JWT를 통해 단일 또는 목록에 지정된 대상에서 Issabel PBXAPI 인증 우회를 검증합니다.

저장소 보기
17시간 6분 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2026-89026 --- Issabel PBXAPI 익스플로잇 및 스캐너


소개

CVE-2026-89026은 이 프로젝트가 대상으로 하는 보안 이슈입니다.

이 저장소는 영향을 받는 Issabel PBXAPI 인증 동작을 연구하고 검증하기 위한 PoC 익스플로잇 및 스캐너를 포함합니다.

이 프로젝트는 승인된 보안 연구, 취약점 검증, 침투 테스트 랩, 그리고 방어적 평가를 위해 설계되었습니다.

중요: 본인이 소유하거나 명시적으로 평가 권한을 부여받은 시스템만 테스트하십시오.


기능

익스플로잇

PoC는 Issabel PBXAPI 엔드포인트를 대상으로 인증 위조 연구 흐름을 구현합니다.

포함 내용:

  • PBXAPI 엔드포인트 탐색
  • HS256 JWT 생성
  • 인증 수용 검증
  • 취약점 상태 보고
  • 원본 PoC에 포함된 선택적 익스플로잇 기능

스캐너

스캐너는 두 가지 입력 모드를 지원합니다:

root@kitploit:~
[1] Single URL
[2] IP:PORT List
[0] Back

단일 대상

승인된 단일 대상을 제공할 수 있습니다. 예를 들어:

root@kitploit:~
https://target.example.com:8443

대상 목록

텍스트 파일은 다음 형식으로 대상을 포함할 수 있습니다:

root@kitploit:~
http://192.168.1.10:8443
http://192.168.1.20:443
http://10.0.0.15:8080

대상은 순차적으로 처리됩니다.


탐지

스캐너는 Issabel /pbxapi 엔드포인트를 확인하고 연구된 인증 조건이 존재하는지 판별합니다.

일반적인 결과:

root@kitploit:~
VULNERABLE

또는:

root@kitploit:~
NOT_VULNERABLE

스캐너의 탐지 경로는 선택적 명령 실행 경로를 사용하지 않고 인증 문제를 검증하도록 설계되었습니다.


스크린샷

저장소의 screenshots/ 디렉터리에 스크린샷을 배치하십시오.

메인 인터페이스

Main Interface

스캐너

Exploit

탐지 결과

Detection Result


프로젝트 구조

root@kitploit:~
.
├── aranfarzami_issabel_cve_2026_89026_final.py
├── README.md
├── screenshots/
│   ├── main.png
│   ├── scanner.png
│   └── result.png
└── targets.txt

작성자

Aran Farzami

보안 연구원 및 프로그래머

GitHub:
https://github.com/AranFarzami/


면책 조항

이 프로젝트는 승인된 보안 연구 및 교육 목적으로 제공됩니다.

명시적 허가 없이 이 PoC 또는 스캐너를 시스템에 사용하지 마십시오.

작성자는 이 프로젝트의 무단 접근, 서비스 중단, 데이터 접근 또는 기타 불법적 사용을 승인하지 않으며 이에 대한 책임을 지지 않습니다.


라이선스

이 저장소를 게시하기 전에 적절한 오픈 소스 라이선스를 선택하여 추가하십시오.

도구 다운로드