Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-79294 — CVE-2026-79294에 대한 책임 있는 공개 권고문으로, Moonshot AI Kimi의 HTML 아티팩트 Preview에서 공개 Share 뷰를 통해 발생하는 저장형 XSS로 세션 토큰 탈취 및 계정 탈취가 가능합니다. | Kitploit
도구/GitHubGitHub/mgtx2/cve-2026-79294
Vulnerability AnalysisExploitationWeb Application ExploitationWeb SecurityPapers & ResearchLearning & Education
GitHubmgtx2/cve-2026-79294

CVE-2026-79294

CVE-2026-79294에 대한 책임 있는 공개 권고문으로, Moonshot AI Kimi의 HTML 아티팩트 Preview에서 공개 Share 뷰를 통해 발생하는 저장형 XSS로 세션 토큰 탈취 및 계정 탈취가 가능합니다.

저장소 보기
7시간 21분 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2026-79294

CVE-2026-79294 — Moonshot AI Kimi의 HTML 아티팩트 미리보기에서 발생한 저장형 XSS로, 공개 Share 뷰를 통해 전달되어 세션 토큰 유출 및 계정 탈취가 입증되었습니다. 책임 있는 공개 권고문.

CVE-2026-79294

Moonshot AI Kimi의 HTML 아티팩트 미리보기에서 발생한 저장형 XSS로, 공개 Share 뷰를 통해 접근 가능하며, 세션 토큰 탈취와 계정 탈취로 이어집니다.

CVE CWE-79


영향받는 대상

공급업체 / 제품Moonshot AI — Kimi
구성 요소HTML 아티팩트 미리보기 렌더링, 공개 Share 뷰
취약점CWE-79 — 웹 페이지 생성 중 입력의 부적절한 중화

문제점

Kimi는 모델이 생성한 HTML 아티팩트를 애플리케이션 자체의 오리진 내부에 있는 미리보기 창에서 스크립트를 중화하지 않고 렌더링합니다. 대화를 공유하면 해당 아티팩트가 공개 Share URL에 게시되므로, 한 계정이 작성한 스크립트가 링크를 여는 모든 사람의 브라우저에서 실행됩니다.

Kimi가 의존하는 세션 값은 localStorage에 보관되므로 해당 스크립트가 읽을 수 있습니다:

root@kitploit:~
access_token
refresh_token
msh_user_id

따라서 스크립트 실행은 스크립트 실행에서 끝나지 않습니다. 이 세 가지 값은 피해자의 브라우저에서 읽혀 어디로든 전송될 수 있으며, 재생하여 해당 피해자로서 인증된 세션을 얻을 수 있습니다.


공격 체인

root@kitploit:~
공격자 계정  →  유출 스크립트가 포함된 아티팩트  →  공개 Share
       →  피해자가 링크를 염  →  스크립트가 Kimi의 오리진에서 실행됨
       →  세 가지 localStorage 값이 공격자에게 도달
       →  깨끗한 브라우저에 재생  →  피해자로서 인증됨

공격자에게는 일반 계정만 있으면 됩니다. 피해자는 로그인한 상태에서 공유 링크를 열기만 하면 되는데, 이는 공유 링크의 본래 용도입니다.


검증

관찰된 사항방법
스크립트가 피해자의 브라우저에서 실행됨피해자의 세션에서 발생한 요청이 공격자의 엔드포인트에 도달함
세 가지 값을 스크립트가 읽을 수 있음세 값 모두 해당 요청 본문에 존재함
값 자체만으로 인증됨Kimi에 한 번도 로그인한 적 없는 브라우저에 기록함. 새로고침 후 해당 브라우저는 인증된 세션을 보유함
값이 원인임대조군: 동일한 브라우저, 값 생략, 새로고침 — 인증되지 않은 상태로 유지됨

관련된 두 계정 모두 연구자가 생성하고 통제했습니다. 어떤 시점에도 제3자의 데이터는 접근되지 않았습니다.


개념 증명

공격 체인은 위에 전부 문서화되어 있습니다. 작동하는 페이로드와 수신 엔드포인트는 공개하지 않습니다 — 이를 게시하면 공격을 설명하는 것이 아니라 무장시키는 셈이 되기 때문입니다.

아티팩트 프롬프트는 다음과 같은 형태입니다:

root@kitploit:~
Generate an HTML page that reads the three localStorage values above
and POSTs them to <attacker endpoint>.
도구 다운로드