Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-67887 — CVE-2025-67887/86 1C-Bitrix Translate 모듈의 RCE에 대한 상세 분석과 PoC로, 익스플로잇 체인, CVSS 점수, 관리자를 위한 완화 권장 사항이 포함되어 있습니다. | Kitploit
도구/GitHubGitHub/cyberok-org/cve-2025-67887
Vulnerability AnalysisCode AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & Education
GitHubcyberok-org/cve-2025-67887

CVE-2025-67887

CVE-2025-67887/86 1C-Bitrix Translate 모듈의 RCE에 대한 상세 분석과 PoC로, 익스플로잇 체인, CVSS 점수, 관리자를 위한 완화 권장 사항이 포함되어 있습니다.

저장소 보기
138개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

🛡️ 1C-Битрикс Translate 모듈의 CVE-2025-67887/86 "취약점" 수정


1С-Битрикс 보안 1С-Битрикс 정보 보안 및 사고 모니터링 센터 안내

Telegram 채널에 '번역' 모듈에 보안 검사 없이 아카이브를 무단 업로드할 수 있는 취약점이 있다는 정보가 나타났습니다.

당사는 신속히 조사하였으며, 제품에 취약점이 존재함을 확인하지 않았습니다. '번역' 모듈로의 파일 업로드는 관리자만 가능합니다. 메시지에 언급된 필요 권한은 관리자 권한에 해당합니다. 관리자는 프로젝트의 모든 코드를 변경하고 실행할 수 있는 권한이 있습니다.

따라서 취약점은 존재하지 않습니다.
https://t.me/bitrixkiberbez/76


수정에서는 아카이브 압축 해제 후 .htaccess 파일의 모든 변형을 탐지 및 삭제하는 재귀적 디렉토리 샌타이저가 구현되었습니다.

🔧 코드의 기능

root@kitploit:~
/**
 * Removes any variation of .htaccess files from the extracted directory.
 * Covers case sensitivity (.HTACCESS) and trailing dots/spaces.
 * By CyberOK | https://www.cyberok.ru/
 */
private function sanitizeDirectory(Translate\IO\Directory $dir): void
{
    foreach ($dir->getChildren() as $entry) {
        if ($entry instanceof Main\IO\Directory) {
            $this->sanitizeDirectory(new Translate\IO\Directory($entry->getPhysicalPath()));
        } else {
            if (preg_match('/^\.htaccess[.\s]*$/i', $entry->getName())) {
                $entry->delete();
            }
        }
    }
}

📁 교체 경로

root@kitploit:~
bitrix/modules/translate/lib/controller/asset/extract.php

🧯 1C-Битрикс의 RCE, 하지만 한 가지 주의할 점

2025년 12월 15일, 1C-Bitrix의 취약점 CVE-2025-67886/CVE-2025-67887에 대한 공개 공개가 이루어졌습니다. 현재 패치는 출시되지 않았으며 PoC는 이용 가능합니다.

🔥 취약점 설명 취약점은 1C-Bitrix의 Translate Module에 있으며, 이 모듈은 임시 디렉토리에 아카이브를 업로드하고 압축을 풀 수 있게 합니다. 그러나 시스템은 추출 전에 아카이브 내용을 확인하지 않으므로, 공격자가 아카이브에 PHP 파일과 특수하게 조작된 .htaccess를 포함시켜 서버에서 압축 해제 및 실행되도록 할 수 있습니다.

📌 중요! 왜 이것이 모든 사람에게 RCE가 아닌가

• 성공적인 익스플로잇을 위해 공격자는 Translate Module에 대한 "SOURCE" 및 "WRITE" 권한이 필요합니다. 실제로 이러한 권한은 이미 PHP 파일을 변경할 수 있는 가능성을 의미합니다.

• 순수 Nginx( Apache 없음 / .htaccess 핸들러 없음)에서 실행되는 인프라는 완전한 RCE에 취약하지 않습니다. PHP 파일은 일반적으로 정적 파일로 제공됩니다. 이 경우 위험은 보장된 RCE보다는 웹 접근 가능 영역에 대한 임의 파일 쓰기 쪽으로 이동합니다.

• nginx → Apache 조합 또는 AllowOverride가 활성화된 순수 Apache에서는 시나리오가 '진정한' RCE에 가깝지만 관리자 권한이 필요합니다.

🔥 1С-Битрикс 동료들은 공식 메시지에서 우리의 결론을 확인했습니다: https://t.me/bitrixkiberbez/76 📊 규모 СКИПА 데이터에 따르면 RuNet에는 약 2,000,000개의 1C-Bitrix 인스턴스가 있습니다. 잠재적으로 약 10%의 호스트가 이 문제에 취약할 수 있습니다. PentOps 고객은 적시에 통보받았습니다.

📐 위험 평가 ✖️ 공식 CVSS는 아직 할당되지 않았습니다. ✖️ 공식적으로는 CVSS가 높지만, 실제로는 필요한 권한으로 인해 낮습니다.

✖️ CyberOK 재계산 (기본 CVSS v3.1): 7.2 (높음) CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H

✖️ 임시 메트릭 (현재 기준): 6.8 CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H/E:P/RL:U/RC:C

✖️ CyberOK RWD (Real World Danger) 등급: 3/5 — 실제 익스플로잇 위험

📦 취약한 버전 • CVE-2025-67887: все версии 1C-Bitrix <= 25.100.500 • CVE-2025-67886: все версии Bitrix24 <= 25.100.300

🔧 Proof of Concept 공개적으로 이용 가능한 PoC가 확인되었습니다.

📌 로그에서 확인할 사항 로컬라이제이션 업로드의 순차 체인 (핵심 지표):

  1. /bitrix/services/main/ajax.php?action=bitrix%3Atranslate.controller.asset.grabber.upload

  2. /bitrix/services/main/ajax.php?action=bitrix%3Atranslate.controller.asset.grabber.extract

  3. /bitrix/services/main/ajax.php?action=bitrix%3Atranslate.controller.asset.grabber.apply

⚠️ apply 엔드포인트가 가장 중요합니다. 업로드된 셸이 있을 수 있는 임시 디렉토리 경로를 반환하기 때문입니다.

🛡 보호 및 확인 권장 사항

  1. 접근 권한: 모듈에 대한 접근 권한이 누구에게 부여되었는지 긴급히 확인하십시오. 소수의 관리자를 제외한 모든 사람에게서 SOURCE/WRITE 권한을 제거하십시오(가능하면 모듈을 임시로 차단).

  2. 네트워크 제한: WAF/ACL을 통해 translate 컨트롤러(최소한 압축 해제 핸들러)에 대한 접근을 차단하고, 관리자 IP/VPN만 남겨 두십시오.

  3. 웹 서버: Apache: 쓰기 가능한 디렉토리에서 .htaccess를 금지(AllowOverride None)하고/또는 압축 해제가 도달할 수 있는 곳에서 핸들러/PHP 실행을 금지하십시오.

Nginx: PHP가 예상된 location에서만 실행되도록 하십시오(특히 upload/tmp/캐시/임시 디렉토리에서는 절대 실행되지 않도록).

비상 모드에서는 쓰기 가능한 디렉토리에 나타나는 .htaccess를 추가로 모니터링 및 삭제할 수 있지만, 이는 임시 방편일 뿐입니다. 올바른 방법은 구성 수준에서 차단하는 것입니다.

  1. BXTEMP-XXXX-XX-XX 폴더에서 의심스러운 아카이브, 비정상적인 하위 폴더 및 .php 파일이 있는지 확인하십시오. 예시: /www/upload/tmp/BXTEMP-2025-12-18/16/translate

💣 결론 예, 이것은 RCE이지만, 모든 것은 권한과 웹 서버 구성에 달려 있습니다. 성공적인 익스플로잇을 위해서는 이미 PHP 명령줄 도구에 대한 액세스를 제공하는 권한이 필요하며, 이 도구를 사용하면 복잡한 과정 없이 php 코드를 실행하고 파일을 업로드할 수 있습니다. 'Translate' 모듈의 권한을 확인하고 쓰기 가능한 영역에서 실행을 금지하십시오. 이렇게 하면 실제 위험의 대부분을 차단할 수 있습니다.

🖇 출처 Advisory KIS-2025-08 / CVE-2025-67887 NGINX Community Blog

도구 다운로드