Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

피드문의개인정보© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-102489 — Zammad의 CVE-2026-102489에 대한 개념 증명 익스플로잇: WebSocket 세션 누출을 인증된 세션 하이재킹 및 비인증 원격 코드 실행으로 연계합니다. | Kitploit
도구/GitHubGitHub/horizon3ai/cve-2026-102489
Vulnerability AnalysisExploitationWeb Application ExploitationPost-ExploitationWeb SecurityRemote Access ToolPayload Development
GitHubhorizon3ai/cve-2026-102489

CVE-2026-102489

Zammad의 CVE-2026-102489에 대한 개념 증명 익스플로잇: WebSocket 세션 누출을 인증된 세션 하이재킹 및 비인증 원격 코드 실행으로 연계합니다.

저장소 보기
115시간 17분 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2026-102489: Zammad 인증되지 않은 원격 코드 실행

이 저장소에는 Zammad의 인증되지 않은 원격 코드 실행 취약점인 CVE-2026-102489에 대한 개념 증명(proof of concept)이 포함되어 있습니다. 이 익스플로잇은 WebSocket 정보 노출 결함을 인증된 세션 탈취 및 zammad OS 사용자 권한으로의 임의 명령 실행으로 연계합니다.

취약점 세부 정보

Sessions::Event::Base는 run() 메서드가 없는 유효한 Ruby 상수입니다. WebSocket 엔드포인트를 통해 {"event":"base"}를 전송하면 NoMethodError가 발생하며, 그 메시지에는 전체 receiver inspect가 포함됩니다. 여기에는 연결된 모든 사용자의 요청 컨텍스트(그들의 Cookie 헤더 포함)에 대한 실시간 맵인 @clients가 들어 있습니다.

이 PoC는 이 유출을 활용하여 다음을 수행합니다:

  1. WebSocket @clients 노출을 통해 연결된 사용자로부터 유효한 _zammad_session 쿠키를 수집합니다.
  2. 인증된(이상적으로는 관리자) 세션을 식별하고 탈취합니다.
  3. 패키지 API를 통해 악성 ERB 템플릿을 설치하여 비밀번호 재설정 메일러 뷰를 덮어씁니다.
  4. 비밀번호 재설정을 통해 서버 측 템플릿 평가를 트리거하여 임의 명령을 실행한 다음, 설치된 패키지를 정리합니다.

블로그 게시물

근본 원인, 익스플로잇 및 침해 지표를 다루는 기술 분석은 Horizon3.ai 공격 연구 블로그에서 확인할 수 있습니다:

https://horizon3.ai/attack-research/disclosures/cve-2026-102489-zammad-session-leak-rce/

사용법

% python3 CVE-2026-102489.py -h
usage: CVE-2026-102489.py [-h] -u URL [-c COMMAND] [--out-file OUT_FILE]

options:
  -h, --help            show this help message and exit
  -u URL, --url URL     The base URL of the target
  -c COMMAND, --command COMMAND
                        Command to execute on the target
  --out-file OUT_FILE   Output file path on the target (default:
                        /tmp/zammad_rce.txt)

기본 id 명령으로 실행:

python3 CVE-2026-102489.py -u http://zammad.example.com

임의 명령 실행:

python3 CVE-2026-102489.py -u http://zammad.example.com -c 'id'

참고: 정보 노출이 발생하려면 익스플로잇 시점에 최소 한 명의 인증된 사용자가 WebSocket 엔드포인트에 연결되어 있어야 합니다.

최신 보안 연구를 위해 Horizon3.ai 공격 팀 팔로우

  • Horizon3 Attack Team

면책 조항

"이 소프트웨어는 순전히 학술 연구 및 효과적인 방어 기법 개발 목적으로 제작되었으며, 명시적으로 승인된 경우를 제외하고 시스템을 공격하는 데 사용되어서는 안 됩니다." 프로젝트 유지 관리자는 오용에 대해 어떠한 책임도 지지 않습니다. 책임감 있게 사용하십시오.

도구 다운로드