Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
phpBB-CVE-2026-48611 — # CVE-2026-48611 자동화 PoC — phpBB OAuth login_link 인증 우회 | Kitploit
도구/GitHubGitHub/ethicalgrey/phpbb-cve-2026-48611
Authentication & AuthorizationVulnerability AnalysisExploitationWeb Application ExploitationInformation GatheringWeb SecurityPenetration TestingRed Teaming
GitHubethicalgrey/phpbb-cve-2026-48611

phpBB-CVE-2026-48611

# CVE-2026-48611 자동화 PoC — phpBB OAuth login_link 인증 우회

저장소 보기
820일 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

본인 책임 하에 사용하십시오.

이 도구는 공인된 보안 연구, 침투 테스트 및 교육 목적으로만 제공됩니다. 소유한 시스템이나 명시적인 서면 허가를 받은 시스템에 대해서만 실행하십시오.

저자는 이 도구의 불법적이거나 비윤리적인 사용 또는 그러한 사용으로 인한 결과에 대해 책임을 지지 않습니다. 이 도구를 운영하는 방법에 대한 모든 법적 및 윤리적 책임은 전적으로 실행하는 사람에게 있습니다. 저자는 이 소프트웨어의 무단 사용에 참여하거나, 이를 지지하거나, 묵인하지 않습니다.


phpBB-CVE-2026-48611

phpBB의 OAuth login_link 인증 우회를 위한 자동화된 PoC

phpBB는 CVE-2026-48611에 대한 기술적 분석과 함께 취약점을 공개했지만, Pentest-Tools.com의 자체 권고에 포함된 페이로드 세부 정보 외에는 공개적으로 사용 가능한 자동화된 익스플로잇이 없었습니다. 나머지는 모두 수동적이고 일회성 테스트에 불과했습니다. 이 도구는 그 공백을 메웁니다. 취약한 phpBB 설치를 탐지하고, 로그인 패널을 찾아내며, 실제 우회를 처음부터 끝까지 실행하는 단일 스크립트입니다.

크레딧

이 취약점은 Pentest-Tools.com 보안 연구팀의 Dan Stefan Alexandru에 의해 발견되어 책임 있게 공개되었으며, 2026년 6월 4일 phpBB에 보고되었습니다. 이 저장소는 공개 권고를 기반으로 구축된 독립적인 자동화 PoC이며, Pentest-Tools.com 또는 phpBB와 제휴하지 않습니다.

취약점 작동 방식 (간단히 설명)

phpBB는 로컬 비밀번호 대신 외부 ID 공급자(OAuth)를 통한 로그인을 지원합니다. Apache 자체 인증 메커니즘도 지원되는 공급자 중 하나입니다. 이를 처리하는 엔드포인트인 ucp.php?mode=login_link&auth_provider=apache는 HTTP Authorization: Basic 헤더에서 사용자 이름을 직접 가져와 해당 사용자에 대한 인증된 세션을 시작합니다.

버그: 이 엔드포인트는 해당 헤더의 비밀번호 부분을 실제로 확인하지 않습니다. 일반 로그인은 비밀번호가 틀리면 거부합니다. 하지만 이 엔드포인트는 그렇지 않습니다. 사용자가 주장하는 사용자 이름을 신뢰하고, 보내는 비밀번호 값과 관계없이 해당 사용자로 로그인합니다. 등록된 사용자 이름과 임의의 비밀번호만 있으면 완전히 인증된 세션을 얻을 수 있습니다.

  • 영향 대상: phpBB 3.3.0 – 3.3.16
  • 수정 버전: 3.3.17 (2026-06-06 출시)
  • 영향: 알려진 모든 사용자 이름에 대한 완전한 계정 탈취, 비밀번호 불필요

도구가 실제로 수행하는 작업

  • 인증 없이 phpBB 버전 탐지 — styles/prosilver/style.cfg, composer.json, styles/subsilver2/style.cfg 또는 feed.php를 읽고, 버전 문자열이 공개될 때까지 각각을 순서대로 시도합니다.
  • 도메인만 입력하면 ucp.php 자동 탐색 — 먼저 동일 출처 내 제한된 크롤링을 수행한 다음, 일반적인 설치 경로(forum/, board/, phpBB3/ 등)를 탐색합니다.
  • Cloudflare 인지 — 기본 가져오기 모드는 실제 Chromium(Playwright)을 통해 실행되어 JS 챌린지가 해결될 기회를 얻습니다. 대상이 챌린지로 보호되지 않는 경우 더 빠른 일반 HTTP 요청을 위해 --no-browser를 추가하십시오. 또한 도메인의 실제 비 Cloudflare 출처 IP를 찾으려고 시도하며(crt.name 인증서 투명성 조회 + 일반적인 관리자/메일 하위 도메인 탐색), 확인되면 해당 IP로 직접 요청을 라우팅합니다.
  • 취약한 버전이 확인되면 실제 우회 실행 — 조작된 login_link 요청을 보내고, 결과 세션이 실제로 대상 사용자로 인증되었는지(단순 200/302가 아닌) 확인한 다음, 모든 브라우저에서 해당 사용자로 사전 인증된 포럼을 로드하는 붙여넣기 가능한 URL을 출력합니다.
  • --auto — 수동 사용자 이름 프롬프트를 건너뛰고 대상의 공개 에서 실제 사용자 이름을 직접 가져옵니다(관리자/중재자/설립자 같은 직원 계정을 건너뛰고 일반 회원을 선택하여 PoC 실행의 영향을 최소화합니다).

설치

root@kitploit:~
git clone https://github.com/Ethicalgrey/phpBB-CVE-2026-48611.git
cd phpBB-CVE-2026-48611
chmod +x install.sh
./install.sh

install.sh는 일회성 설정입니다. 스크립트에 필요한 모든 것(requests, urllib3, playwright 및 해당 Chromium 브라우저)을 사용자 환경에 직접 설치하며, 활성화할 가상 환경이나 반복할 설정이 없습니다. 완료되면 python3 CVE-2026-48611.py ...는 새 터미널에서 항상 정상 작동합니다.

사용법

root@kitploit:~
# 단일 대상, 도메인만 입력 — ucp.php를 찾고, 버전을 탐지하고, 취약한 경우
# 사용자 이름을 묻습니다
python3 CVE-2026-48611.py -u example.com

# 동일하지만 공개 memberlist에서 사용자 이름을 자동으로 발견합니다
# (직접 입력 대신)
python3 CVE-2026-48611.py -u example.com --auto

# Chromium 없이 더 빠른 일반 HTTP 모드 — 대상 앞에 Cloudflare 스타일의
# JS 챌린지가 없는 경우 사용
python3 CVE-2026-48611.py -u example.com --no-browser

# 브라우저를 눈에 보이게 실행 (JS 챌린지에 사람의 클릭이 필요한 경우 필요)
python3 CVE-2026-48611.py -u example.com --headed

# 호스트 목록, 줄당 하나 — 각 취약한 호스트는 익스플로잇이 실행되기 전에
# 여전히 개별적으로 프롬프트를 표시합니다
python3 CVE-2026-48611.py -l targets.txt

# TLS 검증 건너뛰기 (자체 서명 / 손상된 인증서 대상)
python3 CVE-2026-48611.py -u example.com -k

-u/--url과 -l/--list는 상호 배타적입니다. --auto는 -u/--url에서만 작동합니다. 목록 모드에서는 의도적으로 지원되지 않으므로, 일괄 실행은 각 대상에 대해 사람이 먼저 확인하지 않으면 익스플로잇을 실행하지 않습니다.

도구 다운로드
memberlist.php
  • -l targets.txt — 호스트 목록 전체에 대해 탐지 및 익스플로잇 흐름을 한 번에 실행합니다. 각 취약한 호스트는 익스플로잇이 실행되기 전에 여전히 개별적으로 프롬프트를 표시합니다(--auto로 사용자 이름을 자동 선택하거나). 따라서 대상 목록에 대해 무인 실행이 발생하지 않습니다.