
실제 CVE, 익스플로잇 PoC 및 상세한 취약점 체인, 권한 상승, 컨테이너 이스케이프 기술을 포함한 보안 권고문으로 침투 테스트 및 연구용입니다.
원본 CVE, 익스플로잇 PoC 및 보안 권고
작성자: @kmkz · boffsec-services.com · @kmkz_security
| 파일 | 대상 | 유형 | CVSSv3 |
|---|---|---|---|
| CVE-2026-22191-SicuroWeb-ATI-chain.txt | SicuroWeb / Beghelli Sicuro24 | 권고 (3-CVE 체인) | 9.3 |
| CVE-2026-22191-POC.py | SicuroWeb / Beghelli Sicuro24 | PoC (mitmproxy) | 9.3 |
| CVE-2026-22192-22199_Voltronic-Power_Preauth_root_RCE.txt | Voltronic Power SNMP Web Pro 1.1 | 권고 (2-CVE 체인) | 10.0 |
| KeyCloak-49220-secret-dump-ato.sh | Keycloak <= 26.5.6 | PoC (클라이언트 시크릿 덤프 + ATO) | 8.1 |
| CVE-2026-58455 | Dockwatch | 랩 + PoC | 9.8 |
CVE-2026-22191 - 템플릿 인젝션 (CWE-79, CWE-1336)
CVE-2026-41468 - AngularJS 샌드박스 이스케이프 (CWE-94, CWE-1104)
CVE-2026-41469 - CSP 부재 / 지속성 (CWE-693)
-> 체인: 템플릿 인젝션 -> 샌드박스 이스케이프 -> CSP 부재 지속성 -> MITM 전달 -> 지속적 클라이언트 측 RCE (SicuroWeb / Beghelli Sicuro24)
CVE-2026-22192 - localStorage를 통한 클라이언트 측 인증 우회 (CWE-306, CWE-284)
CVE-2026-22199 - 사전 인증 경로 탐색 /etc/shadow 공개 (CWE-22)
-> 체인: 인증 우회 + 경로 탐색 -> 해시 크랙 -> SSH 루트 RCE (Voltronic Power SNMP Web Pro 1.1)
2026년 4월 22일 게시 - VulnCheck를 통한 120일 조정된 공개 - 공급업체 패치 없음
-> 전체 글
이슈 #49220 - CVE 없음 - Keycloak Admin REST API: view-clients 보유자에게 클라이언트 시크릿이 평문으로 반환됨 (CWE-522, CWE-284)
-> 체인: 관리자 토큰 (침해 가정) -> 클라이언트 시크릿 덤프 -> client_credentials 권한 부여 -> manage-users 범위 -> 전체 사용자 PII 덤프 + 비밀번호 재설정을 통한 지속적 ATO
-> 시크릿은 수동으로 교체될 때까지 유지됨 - 관리자 토큰 만료가 창을 닫지 않음
-> 영향받는 버전: 모든 버전 <= 26.5.6 / 수정됨: 26.5.7+ (CVE 없음 - 06/01/2026)
CVE-2026-58455 - 리디렉션 후 실행과 OS 명령 인젝션 체인 (CWE-698, CWE-78)
-> 체인: 인증 리디렉션 후 exit() 누락 -> 인증되지 않은 세션 상태 -> composePath 명령 인젝션 -> 컨테이너 RCE -> 마운트된 Docker 소켓을 통한 호스트 침해
-> 영향받는 버전: Dockwatch <= 0.6.567
-> 수정 PR #135이 병합 없이 종료됨; 2026-07-21 기준 패치 릴리스 없음
-> 랩, PoC 및 재현 노트
| 파일 | 대상 | 유형 | CVSSv3 |
|---|---|---|---|
| CVE-2025-43300-POC.py | - | PoC | - |
| 파일 | 대상 | 유형 | CVSSv3 |
|---|---|---|---|
| CVE-2020-0796_scan.sh | Windows SMBv3 (SMBGhost) | 스캐너 | - |
| 파일 | 대상 | 유형 | CVSSv3 |
|---|---|---|---|
| CVE-2019-14251-TEMENOS-T24.txt | TEMENOS T24 | 권고 | - |
| PUBLISURE-EXPLOIT-CHAIN-ADVISORY.txt | Publisure Hybrid Mail 2.1.2 | 3-취약점 체인 | 7.2 |
PUBLISURE - 익스플로잇 체인: 접근 제어 우회 (사전 인증) -> SQLi -> 무제한 파일 업로드 RCE -> 로컬 관리자
2019년 9월 5일 게시
| 파일 | 대상 | 유형 | CVSSv3 |
|---|---|---|---|
| CVE-2018-10682 / CVE-2018-10683 | WildFly 10.1.2 | 인증되지 않은 RCE | 10.0 |
| CVE-2018-8495.html | Windows Shell URI 핸들러 (Edge/IE 11) | 1-클릭 RCE | - |
CVE-2018-10682/10683 - 익명 접근 + .war 자동 배포를 통한 WildFly 인증되지 않은 RCE
2018년 5월 3일 게시 - @Piosky1와 함께
| 파일 | 대상 | 유형 | CVSSv3 |
|---|---|---|---|
| CVE-2017-5671.txt | - | 권고 | - |
| CVE-2017-5671-Credits.pdf | - | 크레딧 | - |
| 파일 | 대상 | 유형 | CVSSv3 |
|---|---|---|---|
| CVE-2016-1000300.txt | GRR <= 3.0.0-RC1 | 인증된 RCE (파일 업로드 우회) | 9.9 |
| CVE-2016-6175.txt | - | 권고 | - |
| cowroot_stable.c | Linux 커널 (Dirty COW - CVE-2016-5195) | LPE | - |
CVE-2016-1000300 - GRR 예약 시스템, 파일 확장자만 필터 우회 -> RCE + 권한 상승
2016년 1월 7일 게시
| 파일 | 대상 | 유형 | CVSSv3 |
|---|---|---|---|
| FireEye-Malware-Analysis-System-6.4.1-Multiple-Vulns.txt | FireEye MAS 6.4.1 | 다중 취약점 | - |
정확한 게시일이 없는 오래된 PoC 및 연구.
| 파일 | 대상 | 언어 |
|---|---|---|
| BigAnt_Server2.52-RCE.py | BigAnt Server 2.52 | Python |
| CodegateCTF_web500.pl | Codegate CTF Web 500 | Perl |
| ForgeZoneCMS_Exploit.pl | ForgeZone CMS | Perl |
| FreeFloatFTP.py | FreeFloat FTP Server | Python |
| FTPfuzz.py | FTP (일반 퍼저) | Python |
| SciteBoF_poc.pl | SciTE 편집기 | Perl |
| make_3.81_pointer_dereferencing_poc.pl | GNU Make 3.81 | Perl |
| 파일 | 언어 | 설명 |
|---|---|---|
| Full-payload-delivery-chain.ps1 | PowerShell | 전체 페이로드 전달 체인 (AMSI 우회 + 드로퍼) |
| RedisCredentialCollector.pl | Perl | Redis 모니터 기반 자격 증명 수집기 |
Exploits/
2026/
CVE-2026-22191-SicuroWeb-ATI-chain.txt
CVE-2026-22191-POC.py
CVE-2026-22192-22199_Voltronic-Power_Preauth_root_RCE.txt
2025/
2020/
2019/
2018/
2017/
2016/
2014/
Legacy/
Tools/
README.md
전문 업무 문의: boffsec-services.com