Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-65900 — DifuseHQ Kalmia CMS 버전 0.2.0에는 /kal-api/auth/users API 엔드포인트에 잘못된 접근 제어(Incorrect Access Control) 취약점이 포함되어 있습니다. 백엔드의 불충분한 권한 검증과 과도한 데이터 노출로 인해 기본 읽기 권한을 가진 인증된 사용자가 모든 플랫폼 사용자의 민감한 정보를 검색할 수 있습니다. | Kitploit
도구/GitHubGitHub/noxurge/cve-2025-65900
Password CrackingVulnerability AnalysisExploitationWeb SecurityAuthenticationMisconfiguration
GitHubnoxurge/cve-2025-65900

CVE-2025-65900

DifuseHQ Kalmia CMS 버전 0.2.0에는 /kal-api/auth/users API 엔드포인트에 잘못된 접근 제어(Incorrect Access Control) 취약점이 포함되어 있습니다. 백엔드의 불충분한 권한 검증과 과도한 데이터 노출로 인해 기본 읽기 권한을 가진 인증된 사용자가 모든 플랫폼 사용자의 민감한 정보를 검색할 수 있습니다.

저장소 보기
59개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-65900: Kalmia CMS v0.2.0 - 잘못된 액세스 제어(Incorrect Access Control) 취약점

취약점 개요

CVE ID: CVE-2025-65900
제품: DifuseHQ Kalmia CMS
영향받는 버전: 0.2.0
취약점 유형: 잘못된 액세스 제어(Incorrect Access Control)
필요한 권한: 낮음(읽기 전용 사용자 계정)

영향

이 취약점으로 인해 낮은 권한의 사용자가 Blowfish 비밀번호 해시를 포함한 모든 플랫폼 계정의 민감한 정보를 검색할 수 있습니다. 공격자는 오프라인 크래킹을 수행하고 권한을 상승시킬 수 있으며, 관리자 계정을 손상시켜 시스템 전체를 장악할 가능성이 있습니다.

수정 버전

유지보수자 승인 대기 중 - https://github.com/DifuseHQ/Kalmia/pull/34

설명

DifuseHQ Kalmia CMS 버전 0.2.0의 /kal-api/auth/users API 엔드포인트에는 잘못된 액세스 제어(Incorrect Access Control) 취약점이 존재합니다. 백엔드의 불충분한 권한 검증과 과도한 데이터 노출로 인해 기본 읽기 권한을 가진 인증된 사용자가 Blowfish 비밀번호 해시를 포함한 모든 플랫폼 사용자의 민감한 정보를 검색할 수 있습니다. 이 결함으로 인해 자격 증명 자료가 무단으로 노출되고 오프라인 무차별 대입 공격이 가능해져 계정 전체가 손상될 수 있습니다. 이 문제는 middleware/auth.go의 부적절한 권한 부여 검사와 web/src/api/Requests.ts에서 반환되는 필터링되지 않은 사용자 데이터에서 비롯됩니다.

기술적 세부 사항

영향받는 구성 요소

  • 인증 시스템: /kal-api/auth/jwt/create
  • 사용자 관리 API: /kal-api/auth/users

취약점 근본 원인

애플리케이션은 민감한 정보를 적절히 삭제하지 못하고 민감한 엔드포인트에 대한 액세스를 차단하지 못합니다. 최소한의 읽기 전용 사용자는 다음을 수행할 수 있습니다:

  1. 관리 엔드포인트에 액세스
  2. 모든 사용자 비밀번호 해시를 포함한 민감한 데이터 추출

악용 프로세스

1단계: 읽기 전용 사용자로 초기 액세스

읽기 전용 사용자 공격자는 Kalmia CMS 시스템에서 합법적인 읽기 전용 사용자 계정으로 시작합니다.

2단계: 인증 프로세스

로그인 프로세스 공격자는 표준 인증 메커니즘을 통해 읽기 전용 자격 증명을 사용하여 시스템에 로그인합니다.

3단계: 민감한 엔드포인트 액세스

Burp Suite 해시 캡처 공격자는 Burp Suite와 같은 도구를 사용하여 /kal-api/auth/users API 경로를 조회하고 모든 사용자의 액세스 정보를 확인합니다.

4단계: 비밀번호 해시 크래킹

Hashcat 크래킹 추출된 비밀번호 해시는 hashcat과 같은 비밀번호 크래킹 도구를 사용하여 처리되며 평문 비밀번호를 복구합니다.

5단계: 전체 계정 손상

평문 비밀번호 성공적으로 크래킹된 비밀번호는 관리자 계정을 포함한 사용자 계정에 대한 전체 액세스 권한을 제공합니다.

개념 증명(PoC)

제공된 익스플로잇 스크립트 사용

cve-2025-65900.py 스크립트는 악용 프로세스를 자동화합니다:

root@kitploit:~
python cve-2025-65900.py <TARGET_URL> -u <READ_ONLY_USERNAME> -p <READ_ONLY_PASSWORD>

스크립트 매개변수:

  • url: 대상 Kalmia CMS 기본 URL (필수)
  • -u, --user: 읽기 전용 사용자 이름 (필수)
  • -p, --password: 읽기 전용 비밀번호 (필수)
  • -t, --token-endpoint: JWT 토큰 엔드포인트 (기본값: /kal-api/auth/jwt/create)
  • -d, --dump: 사용자 덤프 엔드포인트 (기본값: /kal-api/auth/users)
  • -a, --auth: 토큰 생성을 건너뛰고 제공된 JWT 토큰 사용
  • -o, --output: 추출된 해시를 파일로 저장

사용 예시:

root@kitploit:~
# Basic exploitation
python cve-2025-65900.py http://target.com:2727 -u readonly_user -p readonly_pass

# Save hashes to file
python cve-2025-65900.py http://target.com:2727 -u readonly_user -p readonly_pass -o hashes.txt

# Use existing JWT token
python cve-2025-65900.py http://target.com:2727 -u readonly_user -p readonly_pass -a "eyJ0eXAiOiJKV1QiLCJhbGciOiJIUzI1NiJ9..."

스크립트 워크플로우:

  1. 토큰 획득: 제공된 자격 증명으로 인증하고 JWT 토큰을 요청합니다
  2. 민감한 엔드포인트: 토큰을 사용하여 민감한 엔드포인트에 액세스합니다
  3. 데이터 추출: 모든 사용자 자격 증명과 비밀번호 해시를 검색합니다
  4. 출력: 결과를 표시하고 선택적으로 파일로 저장합니다

참고 자료

  • CVE 세부 정보: CVE-2025-65900
  • CWE-863: 잘못된 권한 부여(Incorrect Authorization)

면책 조항: 이 정보는 교육 및 방어 목적으로만 제공됩니다. 사용자는 시스템을 테스트하기 전에 적절한 권한이 있는지 확인할 책임이 있습니다.

도구 다운로드