Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-70886 — CVE-2025-70886에 대한 개념 증명(PoC) 익스플로잇으로, Halo CMS(v2.22.4 및 이전 버전)의 지속적 서비스 거부(DoS) 취약점입니다. 원격 공격자가 잘못된 형식의 페이로드를 제출하여 관리자 댓글 인터페이스를 충돌시킬 수 있습니다. | Kitploit
도구/GitHubGitHub/howiehz/cve-2025-70886
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRed TeamingArchived
GitHubhowiehz/cve-2025-70886

CVE-2025-70886

CVE-2025-70886에 대한 개념 증명(PoC) 익스플로잇으로, Halo CMS(v2.22.4 및 이전 버전)의 지속적 서비스 거부(DoS) 취약점입니다. 원격 공격자가 잘못된 형식의 페이로드를 제출하여 관리자 댓글 인터페이스를 충돌시킬 수 있습니다.

저장소 보기
27개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-70886

CVE-2025-70886에 대한 개념 증명(PoC) 익스플로잇입니다. Halo CMS(v2.22.4 및 이전)의 지속적 서비스 거부 취약점으로, 원격 공격자가 변조된 페이로드를 제출하여 관리자 댓글 인터페이스를 충돌시킬 수 있습니다.

기본 정보

  • Product Vendor: 凌霞软件
  • Vendor Website: https://www.lxware.cn/
  • Affected Object Type: 소프트웨어 / 웹 애플리케이션
  • Affected Product: Halo CMS
  • Affected Product Versions: <= v2.22.4
  • Vulnerability type: 지속적 DoS(저장형 DoS) / 처리되지 않은 예외
  • Attack type: 원격
  • Impact: 서비스 거부 (관리자 댓글 페이지가 HTTP 500 / 내부 서버 오류 반환)

취약점 개요

Halo v2.22.4 및 이전 버전의 문제로 인해 원격 공격자는 공개 댓글 제출 엔드포인트에 조작된 페이로드를 전송하여 서비스 거부를 유발할 수 있습니다.

취약점 세부 정보

공격자는 공개 댓글 제출 엔드포인트를 통해 조작/변형된 댓글 페이로드(subjectRef.version과 같은 필드 누락)를 제출할 수 있습니다. 변형된 댓글은 저장되며, 이후 관리자 댓글 페이지에서 이를 읽거나 렌더링할 때 처리되지 않은 예외가 발생하여, 위반 레코드가 제거되거나 서버 측 유효성 검사/처리가 수정될 때까지 댓글 관리 페이지에 지속적 서비스 거부가 발생합니다.

  • 영향: 변형된 댓글이 제출되어 저장된 후 관리자 댓글 페이지를 사용할 수 없게 됩니다(HTTP 500 / 내부 서버 오류). 복구를 위해 수동 데이터베이스 정리 또는 API를 통한 삭제가 필요할 수 있습니다.

이 저장소의 내용

  • Halo를 부팅하고 버전별 결과를 기록하는 워크플로우
  • 테스트 댓글 요청을 보내기 위한 최소 도구
  • 워크플로우의 기능

    1. 특정 Halo 버전을 다운로드하여 시작합니다.
    2. 시스템을 초기화합니다.
    3. 댓글 시스템을 구성합니다.
    4. 테스트 요청을 보내고 댓글 API 응답을 확인합니다.
    5. 버전별 결과를 저장하고 최종 요약을 게시합니다.

    감사 결과

    실행이 끝나면 Summary 작업이 각 Halo 버전과 상태를 보여주는 표를 게시합니다.

    • likely_vulnerable — 검사 중 API가 HTTP 500을 반환함
    • not_confirmed — API가 HTTP 500을 반환하지 않음

    Results: https://github.com/HowieHz/CVE-2025-70886/actions/runs/21742076721

    수동 재현 단계

    ⚠️ 경고: 승인된 테스트 환경에서만 사용하세요

    1. PoC 저장소를 클론합니다.

      root@kitploit:~
      git clone https://github.com/HowieHz/CVE-2025-70886
      cd CVE-2025-70886
      
    2. Halo CMS 테스트 인스턴스를 배포합니다.

      • 공식 Halo 문서를 따라 취약한 버전(<= v2.22.4)의 Halo CMS를 배포합니다.
      • 기본 주소: http://localhost:8090
    3. 시스템을 초기화합니다.

      • Halo 콘솔에 접속하여 초기 설정을 완료합니다.
      • 댓글 시스템을 구성합니다:
        • http://localhost:8090/console/settings?tab=comment 로 이동합니다.
        • "Allow comments from registered users only" (등록된 사용자만 댓글 허용)가 비활성화되어 있는지 확인합니다. (댓글에 로그인이 필요한 경우 아래 PoC 스크립트 실행 대신 블로그에 설명된 방법을 사용하여 문제를 재현할 수 있습니다.)
        • "Enable comments" (댓글 활성화)가 활성화되어 있는지 확인합니다.
    4. PoC 스크립트를 실행합니다(Node.js 환경이 구성되어 있는지 확인).

      root@kitploit:~
      node src/poc.js --base-url http://localhost:8090 --payload fixtures/payload.sample.json
      

      사용 가능한 옵션:

      • --base-url: Halo 사이트 기본 URL (예: http://localhost:8090)
      • --payload: 캡처된 유효한 댓글 페이로드 JSON 파일의 경로
      • --dry-run: 수정된 페이로드만 출력, 전송하지 않음
      • --header: 'Key: Value' 형식의 추가 헤더 (반복 가능)
      • --help: 도움말 표시
    5. 취약점 확인

      • 관리자 댓글 페이지 방문: http://localhost:8090/console/comments
      • **Internal Server Error (HTTP 500)**이 나타나면 취약점이 확인됩니다.

    참고 자료

    • https://github.com/halo-dev/halo/issues/7890
    • https://howiehz.top/archives/halo-comment-payload-tweaker-en
    도구 다운로드