Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-92247 — SynaptikCMS 파일 관리자의 PHP 업로드 및 이름 변경 검증 우회를 통한 인증된 RCE인 CVE-2026-92247에 대한 Python PoC입니다. | Kitploit
도구/GitHubGitHub/d1n3sh-0x3/cve-2026-92247
Vulnerability AnalysisExploitationWeb Application ExploitationWeb SecurityPenetration TestingPayload Development
GitHubd1n3sh-0x3/cve-2026-92247

CVE-2026-92247

SynaptikCMS 파일 관리자의 PHP 업로드 및 이름 변경 검증 우회를 통한 인증된 RCE인 CVE-2026-92247에 대한 Python PoC입니다.

저장소 보기
18시간 7분 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

SynaptikCMS 파일 관리자 — 인증된 RCE

취약점

SynaptikCMS 파일 관리자 인증된 원격 코드 실행

SynaptikCMS의 파일 관리자는 인증된 공격자가 파일을 업로드한 후 이를 PHP 파일로 이름을 변경할 수 있도록 허용합니다. 이러한 업로드 및 이름 변경 동작은 실행 가능한 PHP 코드를 웹에서 접근 가능한 위치에 배치하는 데 악용될 수 있으며, 그 결과 웹 서버의 컨텍스트에서 원격 코드 실행이 발생합니다.

연구자: D1n3sh

영향받는 구성 요소

root@kitploit:~
/admin/file-manager.php

취약한 기능은 파일 업로드 및 파일 이름 변경 작업을 포함합니다.

취약점 유형

  • 무제한 파일 업로드
  • 파일 확장자 / 이름 변경 검증 우회
  • 인증된 원격 코드 실행

공격 요구 사항

익스플로잇에는 인증된 관리자 세션이 필요합니다.

PoC는 관리자 세션 쿠키를 받아 파일 관리자 엔드포인트와 상호 작용합니다. 제공된 익스플로잇은 다음 엔드포인트를 사용합니다:

root@kitploit:~
/admin/file-manager.php

PoC에 문서화된 익스플로잇 체인은 다음과 같습니다:

  1. 파일 관리자에 대한 접근을 확인합니다.
  2. PHP가 아닌 파일 이름을 사용하여 PHP 페이로드를 업로드합니다.
  3. 업로드된 파일 식별자를 획득합니다.
  4. 업로드를 완료합니다.
  5. 업로드된 파일의 이름을 .php 파일 이름으로 변경합니다.
  • 웹에서 접근 가능한 디렉터리를 통해 결과 파일에 접근합니다.
  • 명령 실행을 확인합니다.
  • 업로드된 PoC는 이 순서를 직접 구현합니다.

    개념 증명

    PoC는 다음에 제공됩니다:

    root@kitploit:~
    synaptik_rce.py
    

    https://github.com/user-attachments/assets/0cc7a657-a611-48fc-bd90-c172e9122ab9

    이 스크립트는 PHP 페이로드를 생성하고 PHP가 아닌 파일 이름을 사용하여 업로드한 후 PHP 파일 이름으로 이름을 변경하려고 시도합니다.

    사용법

    root@kitploit:~
    python3 synaptik_rce.py \
      -u https://TARGET \
      -c 'ADMIN_SESSION_COOKIE'
    

    승인된 테스트 전용입니다.

    PoC는 또한 HTTP 프록시를 통한 트래픽 프록시 및 테스트 후 정리를 지원합니다.

    영향

    성공적인 익스플로잇은 인증된 공격자가 웹 서버 프로세스의 권한으로 임의의 운영 체제 명령을 실행할 수 있도록 허용할 수 있습니다.

    서버 구성 및 애플리케이션 프로세스의 권한에 따라 다음과 같은 결과가 발생할 수 있습니다:

    • 애플리케이션 침해
    • 서버 측 파일 접근
    • 애플리케이션 데이터 수정
    • 기반 서버의 추가 침해

    공개

    이 취약점은 SynaptikCMS 프로젝트에 책임 있게 공개되었습니다.

    이 문제는 이후 프로젝트 유지관리자에 의해 패치되었으며, 연구자는 SynaptikCMS Security Hall of Fame에 등재되었습니다.

    참고 자료

    • SynaptikCMS: https://github.com/synaptikcms/synaptik-cms
    • MITRE: https://www.cve.org/CVERecord?id=CVE-2026-92247
    • NVD: https://nvd.nist.gov/vuln/detail/CVE-2026-92247
    • CVE Details: https://www.cvedetails.com/cve/CVE-2026-92247/
    • Researcher: https://d1n3sh-0x3.github.io/

    면책 조항

    이 개념 증명은 보안 연구 및 승인된 테스트 전용으로 제공됩니다.

    시스템 소유자의 명시적 허가 없이 이 PoC를 시스템에 사용하지 마십시오.

    도구 다운로드