Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/cduram/notcve-2026-0009
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRed TeamingPayload Development
GitHubcduram/notcve-2026-0009

NotCVE-2026-0009

NitroShare v0.3.4의 경로 탐색 취약점

저장소 보기
111개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

nitroshare의 경로 탐색 취약점

설명

NitroShare Desktop v0.3.4에는 LAN 파일 전송 서버에 경로 탐색 취약점이 있습니다. 서버는 인증 없이 모든 네트워크 인터페이스(포트 40818)에서 수신 대기합니다. 파일을 수신할 때 발신자의 JSON 항목 헤더에 있는 name 필드는 확인 없이 전달되어 해석된 경로가 전송 루트 디렉터리(C:\UserName\Downloads\NitroShare) 내에 유지되는지 확인하지 않습니다. 동일한 LAN에 있는 공격자는 ../(고전적인 점-점-슬래시 공격) 시퀀스가 포함된 조작된 파일 이름을 보내 현재 사용자가 액세스할 수 있는 모든 위치에 파일을 쓸 수 있으며, 여기에는 다음 로그인 시 코드 실행을 위한 Windows 시작 폴더도 포함됩니다(따라서 제작된 PoC). 사용자 상호 작용은 필요하지 않습니다. 또한 TLS는 기본적으로 비활성화되어 있으며(애플리케이션이 제공하는 인증 방법), 즉 기본적으로 인증이 필요하지 않습니다. IT 및 정보 보안 분야에서 수년간 일한 경험을 바탕으로 대부분의 사용자가 그렇게(인증을 활성화하지 않고) 사용할 것이라고 가정합니다.

재현 단계

  1. LAN에서 NitroShare의 전송 서버의 TCP 포트 40818에 연결합니다.
  2. JSON 전송 헤더 패킷을 전송합니다: {"name":"attacker","size":"<n>","count":"1"}.
  3. 경로 탐색 파일 이름이 포함된 JSON 항목 헤더 패킷을 전송합니다:
    root@kitploit:~
    {"name":"../../AppData/Roaming/Microsoft/Windows/Start Menu/Programs/Startup/payload.exe","directory":false,"created":"0","last_modified":"0","last_read":"0","size":"<n>"}
    
  4. 악성 파일 내용이 포함된 바이너리 패킷을 전송합니다.
  5. 파일은 다운로드 디렉터리 밖의 공격자가 선택한 경로에 기록됩니다.
  6. 시작 폴더를 대상으로 하는 경우, 페이로드는 다음 사용자 로그인 시 자동으로 실행됩니다.

작동하는 PoC가 제공되며(poc_path_traversal_via_lan_transfer___arbitrary_file_w.py) Windows의 NitroShare 0.3.4에서 검증되었습니다.

권장 수정 사항

  1. 수신 파일 이름 삭제 — 경로 구분 기호(/, \) 및 .. 시퀀스를 제거하거나 거부합니다. QDir::absoluteFilePath()로 확인한 후, 결과가 루트 전송 디렉터리로 시작하는지 확인합니다.
  2. 비밀번호 요구 또는 TLS 기본 활성화 — TLS를 활성화한 상태로 배포하고 첫 실행 시 인증서를 자동 생성하거나, 비밀번호를 설정하는 옵션을 만듭니다.
  3. 전송 승인 프롬프트 추가 — 수신한 파일을 디스크에 쓰기 전에 사용자에게 확인 메시지를 표시합니다.
  4. 인증 구현 — 전송을 수락하기 전에 페어링 메커니즘(공유 비밀, QR 코드 또는 인증서 교환)을 요구합니다.

공개 타임라인

  • 2026년 4월 13일 - Github 저장소에 게시된 이메일로 개발자에게 연락했습니다. 응답 없음.
  • 2026년 4월 19일 - 두 번째 시도. 응답 없음.
  • 2026년 5월 3일 - 세 번째 시도. 응답 없음.
  • 2026년 7월 22일 - NotCVE-2026-0009 배정됨
  • 2026년 7월 28일 - CVE-2026-66050 배정됨
도구 다운로드