Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
your-bot-my-inbox-cve-2026-68929-fastgpt-unauthenticated-wechat-channel-hijack — CVE-2026-68929에 대한 개념 증명 익스플로잇으로, 공개된 shareId를 통해 FastGPT WeChat 채널의 인증 없는 교차 테넌트 탈취를 시연하며, 채널 하이재킹 및 DoS를 포함합니다. | Kitploit
도구/GitHubGitHub/hunt-benito/your-bot-my-inbox-cve-2026-68929-fastgpt-unauthenticated-wechat-channel-hijack
Vulnerability AnalysisExploitationWeb Application ExploitationAPI Security TestingPenetration TestingRed Teaming
GitHubhunt-benito/your-bot-my-inbox-cve-2026-68929-fastgpt-unauthenticated-wechat-channel-hijack

your-bot-my-inbox-cve-2026-68929-fastgpt-unauthenticated-wechat-channel-hijack

CVE-2026-68929에 대한 개념 증명 익스플로잇으로, 공개된 shareId를 통해 FastGPT WeChat 채널의 인증 없는 교차 테넌트 탈취를 시연하며, 채널 하이재킹 및 DoS를 포함합니다.

저장소 보기
7시간 58분 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2026-68929 — FastGPT WeChat 채널 하이재킹 PoC

인증되지 않은, 크로스 테넌트 방식의 FastGPT WeChat(iLink) 공유 채널 탈취로, 공개된 shareId 만으로 가능합니다.

CVECVE-2026-68929 (CVSS 4.0 9.3 Critical)
AdvisoryGHSA-q4pr-3qpg-9q5v
영향 범위FastGPT >= 4.14.10, < 4.14.29 및 >= 4.15.0, < 4.15.2
수정 버전4.14.29 및 4.15.2 (PR #7260)
CWECWE-862 (Missing Authorization), CWE-306

상세 분석: https://www.hunt-benito.com/blog/your-bot-my-inbox-cve-2026-68929-fastgpt-unauthenticated-wechat-channel-hijack/

버그

/api/support/outLink/wechat/ 아래의 세 가지 관리 엔드포인트는 요청에 포함된 shareId만으로 크로스 테넌트 쓰기를 승인합니다. 이 shareId는 FastGPT가 모든 공유 채팅 URL, iframe 및 embed에 출력하는 식별자입니다:

  • logout — authOutLinkValid로 게이트되며, 이는 존재 여부 확인에 불과하고, 이후 outLink에 저장된 WeChat app.token을 삭제하고 app.status를 오프라인으로 강제합니다. 공개된 shareId를 가진 익명 호출자는 한 번의 요청으로 팀의 채널을 무력화합니다.
  • qrcode/generate — 동일한 존재 여부 확인 게이트만 적용되며, publish:wechat:qrcode:<shareId>에 캐시된 iLink 로그인 QR을 반환합니다.
  • qrcode/status — 인증 호출이 전혀 없음; QR이 확인되면 스캐너의 bot_token / accountId / baseUrl을 shareId로 식별된 outLink에 기록하고 폴링을 시작합니다.

QR을 스캔하는 사람이 봇을 선택할 수 있습니다. 공격자의 WeChat으로 스캔하면 피해 팀의 앱이 공격자의 봇에 연결됩니다: 비공개 지식 베이스 답변이 유출되고 피해자의 AI 포인트가 그 비용을 부담합니다.

사용법

의존성 없음 — Python 3 표준 라이브러리만 사용합니다.

root@kitploit:~
# 1. 안전한 핑거프린팅 (존재하지 않는 shareId 사용; 취약한 빌드에서는 code 501 linkUnInvalid,
#    패치된 빌드에서는 인증 오류가 예상됨)
python3 poc.py probe --url http://localhost:3000

# 2. 공유 채팅 링크 / iframe / embed에서 공개 shareId 수집
python3 poc.py harvest --target "https://victim.example/chat/share?shareId=XXXX"
python3 poc.py harvest --target saved-page.html

# 3. 단일 요청 DoS — 채널 바인딩 삭제
python3 poc.py dos --url http://localhost:3000 --share-id XXXX

# 4. 채널 하이재킹 — victim-qr.png 생성; 공격자의 WeChat으로 스캔하면
#    스크립트가 바인딩이 전환될 때까지 폴링
python3 poc.py hijack --url http://localhost:3000 --share-id XXXX

실습 환경 구성

리포지토리의 공식 compose 템플릿(deploy/version/v4.15/docker-compose.template.yml)에서 4.15 라인용 FastGPT를 배포하고, 이미지를 v4.15.1(해당 브랜치의 마지막 취약 릴리스)로 고정합니다. 앱을 만들고, 게시한 다음, 게시 설정에서 WeChat outLink를 추가하고, probe / dos / hijack을 실행합니다. 실제 iLink 봇 등록을 완료하지 않아도 인증 결함을 관찰할 수 있습니다 — 변경 핸들러에 대한 익명 접근 가능성이 바로 버그입니다.

작성자 메모

승인된 테스트 및 방어 검증 용도로만 사용하십시오. 수정 릴리스는 2026년 7월부터 배포되었습니다 — WeChat 채널로 FastGPT를 운영 중이라면 >= 4.15.2(또는 >= 4.14.29)로 업그레이드하고 노출 기간 동안 유지된 모든 채널을 다시 바인딩하십시오.

크레딧

  • 취약점은 FastGPT 보안 권고 GHSA-q4pr-3qpg-9q5v에 문서화됨 (연구자 크레딧 기록 없음).
  • PoC 스크립트는 Hunt-Benito Limited가 권고의 요청 시퀀스를 적용하여 작성.
도구 다운로드