
Metasploit 모듈, Python PoC 및 4개 플랫폼 CVE를 위한 임시 Docker 랩: Keycloak(CVE-2026-18963), Apache NiFi(CVE-2026-39816), HashiCorp Vault(CVE-2026-5006), HashiCorp Nomad(CVE-2026-7474).
Keycloak, Apache NiFi, HashiCorp Vault 및 HashiCorp Nomad라는 네 가지 널리 배포된 플랫폼 서비스에 대해 수행한 취약점 연구입니다. 각 발견 사항에 대해 이 저장소는 제가 실제로 사용하는 write-once 아티팩트, 적절한 경우 Metasploit 모듈, 독립형 Python 개념 증명(PoC), 그리고 취약한 서비스만 실행하는 작은 Docker 랩을 포함하여 누구나 제 말을 믿지 않고도 버그를 재현할 수 있도록 합니다.
여기의 어떤 것도 실제 환경을 대상으로 하지 않습니다. 랩은 사용자 호스트에서 실행되는 일회용 컨테이너입니다.
| CVE | 구성 요소 | 클래스 | 영향 버전 | Metasploit | PoC | Lab |
|---|---|---|---|---|---|---|
| CVE-2026-18963 | Keycloak | 재설정 자격 증명 고정 선택기 계정 탈취 | < 26.7.2 | 예 | 예 | 예 |
| CVE-2026-39816 | Apache NiFi | Tinkerpop / ExecuteGraphQuery Groovy RCE (execute-code 게이트 우회) | 2.0.0-M1 .. 2.8.0 | 예 | 예 | 예 |
| CVE-2026-5006 | HashiCorp Vault | 템플릿 기반 정책 메타데이터 슬래시 주입 (HCSEC-2026-32) | <= 2.0.3 | 예 | 예 | 예 |
| CVE-2026-7474 | HashiCorp Nomad | 동적 호스트 볼륨 plugin_id 경로 탐색을 통한 루트 접근 (HCSEC-2026-15) | <= 2.0.0 | 예 | 예 |
metasploit-custom-modules/ Metasploit 모듈 + 모듈 문서 (일반 프레임워크 트리 구조)
exploits/ CVE별 자체 포함 Python PoC 하나씩
docker-lab/ CVE별 일회용 Docker 랩 하나씩, 취약한 서비스만 실행
위 세 디렉토리 각각에는 세부 사항이 담긴 자체 README가 있습니다. 간단히 요약하면:
~/.msf4)에 바로 넣을 수 있습니다. Keycloak 탈취, Vault 메타데이터 슬래시 주입, NiFi RCE의 세 가지 모듈이 포함되어 있습니다.CVE를 선택하고 해당 랩을 실행한 다음 PoC를 실행하세요. 예를 들어 Keycloak의 경우:
cd docker-lab/keycloak-cve-2026-18963
docker compose up -d
cd ../..
python3 exploits/kc_ato_18963.py \
--base http://127.0.0.1:8080 --realm larkspur \
--victim j.okonkwo --newpass Chang3d-by-attacker!
나머지 세 가지도 동일한 패턴을 따릅니다. 먼저 각 랩의 README를 읽으세요. 일부는 --build 옵션과 프로비저닝 시간이 필요합니다.
네 가지 모두 각 공급업체에 보고되었으며 위에 명시된 버전에서 수정되었습니다. 여기에 게시된 모든 것은 docker-lab/의 의도적으로 구식 이미지에 대해 실행됩니다. 소유하지 않은 대상에 사용하는 경우 그 책임은 사용자에게 있습니다.
MIT. LICENSE를 참조하세요.