Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-51788 — cleverange_auth v0.1.10의 DoS 취약점에 대한 상세 CVE-2026-51788 권고: 기술 분석, CVSS 점수, 개발자를 위한 완화 지침을 포함합니다. | Kitploit
도구/GitHubGitHub/aykhan32/cve-2026-51788
Vulnerability AnalysisWeb SecurityAuthenticationPapers & ResearchLearning & EducationEmail Security
GitHubaykhan32/cve-2026-51788

CVE-2026-51788

cleverange_auth v0.1.10의 DoS 취약점에 대한 상세 CVE-2026-51788 권고: 기술 분석, CVSS 점수, 개발자를 위한 완화 지침을 포함합니다.

저장소 보기
142개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

보안 권고: CVE-2026-51788

cleverange_auth v0.1.10의 서비스 거부(DoS) 취약점

CVE ID: CVE-2026-51788 상태: 지정됨 발견 날짜: 2026-04-27 연구자: Aykhan Isgandarli 심각도: 높음 (CVSS v3.1: 7.5) CVSS 벡터: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H 영향받는 제품: cleverange_auth 영향받는 버전: v0.1.10 CWE: CWE-400 (제어되지 않는 리소스 소비), CWE-770 (제한 없는 리소스 할당)


요약

cleverange_auth 버전 0.1.10에 서비스 거부(DoS) 취약점이 존재합니다. 이 취약점은 새로운 User 객체가 생성될 때마다 인증 레코드가 자동으로 생성되고 이메일이 즉시 발송되기 때문에 발생합니다.

이 패키지를 사용하는 애플리케이션이 속도 제한이나 CAPTCHA와 같은 적절한 남용 방지 기능 없이 공개적으로 접근 가능한 등록 엔드포인트를 노출하는 경우, 인증되지 않은 원격 공격자가 새 계정을 반복적으로 생성하여 과도한 이메일 생성과 데이터베이스 쓰기를 유발하고 결과적으로 리소스 고갈을 초래할 수 있습니다.


영향받는 구성 요소

파일

accounts/models.py

함수

@receiver(post_save, sender=User)
def create_verification(...)

기술 세부 사항

새로운 User 객체가 생성되면 create_verification post-save 시그널이 자동으로 다음 작업을 수행합니다:

  1. 새 Verification 객체를 생성합니다.
  2. 12자리 account_code를 생성합니다.
  3. 6자리 verify_code를 생성합니다.
  4. 두 코드를 모두 데이터베이스에 저장합니다.
  5. 이메일 템플릿을 렌더링합니다.
  6. Django의 이메일 백엔드를 사용하여 인증 이메일을 동기적으로 전송합니다.

관련 코드 경로는 다음과 같습니다:

@receiver(post_save, sender=User)
def create_verification(sender, instance, created, **kwargs):
    if created:
        current_user = Verification.objects.create(user=instance)

        ac_code = ''.join([str(random.randint(0, 999)).zfill(3) for _ in range(4)])
        current_user.account_code = ac_code

        code_num = ''.join([str(random.randint(0, 999)).zfill(3) for _ in range(2)])
        current_user.verify_code = code_num

        email.send(fail_silently=False)

이 시그널은 새로 생성된 모든 사용자에 대해 이러한 작업을 자동으로 수행하므로, 요청 스로틀링이나 기타 자동화 방지 제어를 구현하지 않은 애플리케이션에서는 공격자가 비용이 많이 드는 작업을 반복적으로 트리거할 수 있습니다.


영향

인증되지 않은 공격자가 등록 요청을 반복적으로 제출하여 다음을 유발할 수 있습니다:

  • 과도한 SMTP 이메일 생성(이메일 플러딩)
  • 대량의 User 및 Verification 레코드
  • 증가된 CPU 및 데이터베이스 사용률
  • 증가된 저장 공간 소비
  • 증가된 이메일 서비스 비용
  • 저하된 애플리케이션 응답성
  • 지속적인 공격 중 정상 사용자에 대한 서비스 거부

영향은 패키지를 사용하는 애플리케이션이 등록 기능을 어떻게 노출하는지, 그리고 애플리케이션이 어떤 남용 방지 기능을 구현하는지에 따라 달라집니다.


공격 요건

속성값
공격 벡터네트워크
필요한 권한없음
사용자 상호작용없음
인증필요 없음
공격 복잡도낮음

근본 원인

이 패키지는 새 User 인스턴스가 생성될 때마다 다음을 포함한 리소스 집약적인 작업을 자동으로 수행합니다:

  • 데이터베이스 객체 생성;
  • 인증 코드 생성;
  • 템플릿 렌더링;
  • 동기식 SMTP 이메일 전송.

이러한 작업이 속도 제한이나 기타 남용 방지 기능 없이 인증되지 않은 등록 워크플로를 통해 노출되면 공격자가 이를 반복적으로 트리거하여 제어되지 않는 리소스 소비를 초래할 수 있습니다.


완화 방안

이 패키지를 사용하는 애플리케이션은 다음을 포함한 다중 계층의 남용 방지 기능을 구현해야 합니다:

  1. 등록 엔드포인트에 대한 속도 제한.
  2. CAPTCHA 또는 이에 상응하는 자동화 방지 메커니즘.
  3. 이메일 인증 요청 스로틀링.
  4. Celery 또는 RQ와 같은 작업 큐를 사용한 비동기 이메일 전송.
  5. 오래되고 인증되지 않은 계정의 자동 정리.
  6. IP 주소, 이메일 주소 또는 기기별 등록 제한.
  7. 비정상적인 등록 활동에 대한 모니터링 및 알림.

크레딧

Aykhan Isgandarli가 발견하고 책임감 있게 보고했습니다.


타임라인

  • 2026-04-27 — 취약점 발견.
  • 2026 — CVE 프로그램을 통해 보고됨.
  • 2026 — CVE-2026-51788 지정됨.

참조

  • CVE-2026-51788

면책 조항

본 권고는 방어 및 교육 목적으로 제공됩니다. 영향받는 버전을 사용하는 관리자와 개발자는 적절한 완화 조치를 적용하고 안전한 개발 관행을 준수하여 리소스 고갈 공격의 위험을 줄여야 합니다.

도구 다운로드