Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-24072-Analysis — CVE-2026-24072에 대한 기술 분석: Apache HTTP Server mod_rewrite의 로컬 권한 상승 취약점으로, 근본 원인, 패치, 검증을 위한 Docker 기반 테스트 랩을 포함합니다. | Kitploit
도구/GitHubGitHub/meh098/cve-2026-24072-analysis
Vulnerability AnalysisExploitationWeb SecurityPapers & ResearchLearning & EducationCurated Resources
GitHubmeh098/cve-2026-24072-analysis

CVE-2026-24072-Analysis

CVE-2026-24072에 대한 기술 분석: Apache HTTP Server mod_rewrite의 로컬 권한 상승 취약점으로, 근본 원인, 패치, 검증을 위한 Docker 기반 테스트 랩을 포함합니다.

저장소 보기
3개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2026-24072: Apache HTTP Server mod_rewrite 권한 상승 분석

CVE-2026-24072은 Apache HTTP Server 2.4.66 및 이전 버전에서 발생하는 중간 심각도의 로컬 권한 상승 취약점입니다. 로컬 .htaccess 작성자가 mod_rewrite, mod_setenvif, mod_proxy_fcgi 내부의 ap_expr 표현식 평가를 활용하여 httpd 사용자의 권한으로 파일시스템의 임의 파일을 읽을 수 있습니다.

개요

필드값
CVE IDCVE-2026-24072
심각도중간 (로컬 권한 상승 / 정보 노출)
영향 범위Apache HTTP Server <= 2.4.66
수정 버전Apache HTTP Server 2.4.67
공격 벡터로컬 (.htaccess 쓰기 권한 필요)

빠른 시작

  • 전체 분석 보기: CVE-2026-24072-analysis.md
  • 패치 보기: mod_rewrite.diff, mod_setenvif.diff, mod_proxy_fcgi.diff
  • 개념 증명 예제 보기: examples/

근본 원인

Apache의 표현식 평가 엔진(ap_expr)은 파일시스템 검사 기능을 제공합니다:

  • file(path) — 파일 내용 읽기
  • filesize(path) — 파일 크기 반환
  • -d path, -e path, -f path, -s path, -L path, -h path, -x path — 파일시스템 테스트

2.4.66 및 이전 버전에서 mod_rewrite(RewriteCond expr=... 경유), mod_setenvif(SetEnvIfExpr 경유), mod_proxy_fcgi(ProxyFCGIBackendType 조건 표현식 경유)와 같은 모듈은 .htaccess 컨텍스트에서 작동할 때 AP_EXPR_FLAG_RESTRICTED 플래그를 전달하지 않고 ap_expr 표현식을 파싱하고 평가했습니다. 이는 .htaccess 파일을 작성할 수 있는 모든 로컬 사용자가 이러한 표현식 함수를 사용하여 httpd 프로세스의 전체 권한으로 파일시스템을 탐색하거나 읽을 수 있음을 의미합니다.

수정 사항

수정은 개념적으로 간단합니다: .htaccess 컨텍스트에서 ap_expr 표현식을 파싱할 때 AP_EXPR_FLAG_RESTRICTED 플래그를 전달합니다.

세 패치된 모듈 모두 동일한 관용구를 사용하여 .htaccess 파싱 컨텍스트를 감지합니다:

root@kitploit:~
int in_htaccess = cmd->pool == cmd->temp_pool;

Apache가 .htaccess 파일을 파싱할 때, 디렉터리별 구성 풀(cmd->pool)은 임시 풀(cmd->temp_pool)과 동일합니다. 이는 메인 서버/가상 호스트 컨텍스트와 .htaccess(디렉터리별) 컨텍스트를 구분하는 잘 알려진 Apache 내부 규칙입니다.

이 저장소의 파일

파일설명
CVE-2026-24072-analysis.md전체 기술 분석 및 영향 평가
mod_rewrite.diffmodules/mappers/mod_rewrite.c 패치
mod_setenvif.diffmodules/metadata/mod_setenvif.c 패치
mod_proxy_fcgi.diffmodules/proxy/mod_proxy_fcgi.c 패치
httpd-2.4.66/취약한 Apache 버전의 소스 트리
httpd-2.4.67/수정된 Apache 버전의 소스 트리
examples/개념 증명 .htaccess 파일

패치 검증

이 저장소에는 취약한 버전과 패치된 mod_rewrite 모듈 간에 전환하여 수정 사항이 작동하는지 확인할 수 있는 Docker 기반 테스트 랩이 포함되어 있습니다:

root@kitploit:~
# 랩 빌드 및 시작
make build
make up

# 전체 자동화 테스트 매트릭스 실행 (두 변형 모두)
make test

랩은 daemon 사용자(httpd가 실행되는 사용자)만 읽을 수 있는 센티널 파일(/opt/sentinel/secret.txt)을 사용합니다. 취약한 빌드에서는 .htaccess 표현식이 센티널의 내용을 읽고 일치시킬 수 있습니다. 수정된 빌드에서는 restricted context에서 사용할 수 없음 오류와 함께 파싱이 실패합니다.

전체 가이드는 docs/TESTING.md를 참조하세요.

이 저장소의 파일

파일설명
CVE-2026-24072-analysis.md전체 기술 분석 및 영향 평가
mod_rewrite.diffmodules/mappers/mod_rewrite.c 패치
mod_setenvif.diffmodules/metadata/mod_setenvif.c 패치
mod_proxy_fcgi.diffmodules/proxy/mod_proxy_fcgi.c 패치
httpd-2.4.66/취약한 Apache 버전의 소스 트리
httpd-2.4.67/수정된 Apache 버전의 소스 트리
examples/개념 증명 .htaccess 파일
docker/테스트 랩용 Docker 빌드 파일
scripts/전환 및 테스트 스크립트
tests/테스트 픽스처 및 매트릭스
docs/TESTING.md전체 테스트 가이드
docs/session/설계 프로세스의 세션 내보내기

참고 자료

  • CVE-2026-24072 - Apache HTTP Server: ap_expr를 통한 mod_rewrite 권한 상승
  • Apache HTTP Server 2.4 보안 취약점
  • CVE-2026-24072에 대한 cPanel 보안 권고

면책 조항

이 저장소는 교육 및 방어 목적으로만 제공됩니다. 개념 증명 예제는 보안 전문가가 이 취약점을 이해하고 방어하는 데 도움을 주기 위한 것입니다. 소유하지 않았거나 명시적 테스트 권한이 없는 시스템에서 이러한 기술을 사용하지 마십시오.

도구 다운로드