익스플로잇
원본 CVE, 익스플로잇 PoC 및 보안 권고
작성자: @kmkz · boffsec-services.com · @kmkz_security
2026
CVE-2026-22191 - 템플릿 인젝션 (CWE-79, CWE-1336)
CVE-2026-41468 - AngularJS 샌드박스 이스케이프 (CWE-94, CWE-1104)
CVE-2026-41469 - CSP 부재 / 지속성 (CWE-693)
-> 체인: 템플릿 인젝션 -> 샌드박스 이스케이프 -> CSP 부재 지속성 -> MITM 전달 -> 지속적 클라이언트 측 RCE (SicuroWeb / Beghelli Sicuro24)
CVE-2026-22192 - localStorage를 통한 클라이언트 측 인증 우회 (CWE-306, CWE-284)
CVE-2026-22199 - 사전 인증 경로 탐색 /etc/shadow 공개 (CWE-22)
-> 체인: 인증 우회 + 경로 탐색 -> 해시 크랙 -> SSH 루트 RCE (Voltronic Power SNMP Web Pro 1.1)
2026년 4월 22일 게시 - VulnCheck를 통한 120일 조정된 공개 - 공급업체 패치 없음
-> 전체 글
이슈 #49220 - CVE 없음 - Keycloak Admin REST API: view-clients 보유자에게 클라이언트 시크릿이 평문으로 반환됨 (CWE-522, CWE-284)
-> 체인: 관리자 토큰 (침해 가정) -> 클라이언트 시크릿 덤프 -> client_credentials 권한 부여 -> manage-users 범위 -> 전체 사용자 PII 덤프 + 비밀번호 재설정을 통한 지속적 ATO
-> 시크릿은 수동으로 교체될 때까지 유지됨 - 관리자 토큰 만료가 창을 닫지 않음
-> 영향받는 버전: 모든 버전 <= 26.5.6 / 수정됨: 26.5.7+ (CVE 없음 - 06/01/2026)
CVE-2026-58455 - 리디렉션 후 실행과 OS 명령 인젝션 체인 (CWE-698, CWE-78)
-> 체인: 인증 리디렉션 후 exit() 누락 -> 인증되지 않은 세션 상태 -> composePath 명령 인젝션 -> 컨테이너 RCE -> 마운트된 Docker 소켓을 통한 호스트 침해
-> 영향받는 버전: Dockwatch <= 0.6.567
-> 수정 PR #135이 병합 없이 종료됨; 2026-07-21 기준 패치 릴리스 없음
-> 랩, PoC 및 재현 노트
2025
2020
2019
PUBLISURE - 익스플로잇 체인: 접근 제어 우회 (사전 인증) -> SQLi -> 무제한 파일 업로드 RCE -> 로컬 관리자
2019년 9월 5일 게시
2018
CVE-2018-10682/10683 - 익명 접근 + .war 자동 배포를 통한 WildFly 인증되지 않은 RCE
2018년 5월 3일 게시 - @Piosky1와 함께
2017
2016
CVE-2016-1000300 - GRR 예약 시스템, 파일 확장자만 필터 우회 -> RCE + 권한 상승
2016년 1월 7일 게시
2014
레거시
정확한 게시일이 없는 오래된 PoC 및 연구.
도구
저장소 구조
Exploits/
2026/
CVE-2026-22191-SicuroWeb-ATI-chain.txt
CVE-2026-22191-POC.py
CVE-2026-22192-22199_Voltronic-Power_Preauth_root_RCE.txt
2025/
2020/
2019/
2018/
2017/
2016/
2014/
Legacy/
Tools/
README.md
관련 저장소
전문 업무 문의: boffsec-services.com