Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/jvr2022/cve-2026-25126
Vulnerability AnalysisExploitationWeb Application ExploitationAPI Security TestingPenetration Testing
GitHubjvr2022/cve-2026-25126

CVE-2026-25126

CVE-2026-25126에 대한 개념 증명으로, PolarLearn에서 포럼 투표 방향 매개변수의 부적절한 런타임 검증을 통한 투표 수 조작을 시연하며, 수정 세부 사항을 포함합니다.

저장소 보기
16개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2026-25126: PolarLearn 투표 수 조작

연구: Joshua van Rijswijk

설명

CVE-2026-25126에 대한 PoC로, PolarLearn 포럼 투표 API의 높은 심각도 비즈니스 로직 취약점입니다.

엔드포인트 POST /api/v1/forum/vote는 direction 필드에 대한 엄격한 런타임 검증을 적용하지 않습니다.

TypeScript 타입은 런타임에 강제되지 않으므로, 공격자는 다운스트림에서 잘못 처리되는 임의의 문자열을 보낼 수 있습니다.

이로 인해 소위 유령 반대 투표(ghost downvotes) 를 생성하여 투표 수를 조작할 수 있습니다.

취약점

API는 검증 없이 JSON 본문을 신뢰합니다:

root@kitploit:~
const body: VoteRequestBody = await request.json()
const { postId, direction } = body

const result = await VoteServer(postId, direction)

다운스트림 로직은 예상치 못한 null이 아닌 값을 반대 투표로 처리하고, 잘못된 값을 영속화합니다.

잘못된 투표와 null 재설정을 번갈아 사용하면, 단일 사용자가 투표 수를 반복적으로 감소시킬 수 있습니다.

PoC 사용법

요구 사항

  • Node.js 18+ (기본 fetch 지원)
  • 유효한 인증 세션 쿠키
  • 테스트할 포럼 게시물 ID에 대한 접근 권한

단계

  1. 저장소 복제
root@kitploit:~
git clone https://github.com/<your-username>/CVE-2026-25126-PoC.git
cd CVE-2026-25126-PoC
  1. PoC 구성

poc.js를 열고 다음을 교체하세요:

  • POST_ID를 대상 포럼 게시물 ID로
  • COOKIE를 인증된 세션 쿠키로
  1. PoC 실행
root@kitploit:~
node poc.js
  1. 결과 확인

각 주기 후에 투표 수가 잘못 감소해야 합니다. 포럼 페이지를 새로 고쳐 조작된 점수를 확인하세요.

수정 사항

엄격한 런타임 검증을 구현하여 패치되었습니다:

  • "up", "down", 또는 null만 허용
  • 다른 모든 값은 HTTP 400으로 거부
  • 예상치 못한 저장된 투표에 대해 VoteServer 강화

참고 자료

  • NVD - CVE-2026-25126
  • GitHub Advisory - GHSA-ghpx-5w2p-p3qp
도구 다운로드