Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-37197 — CVE-2026-37197에 대한 개념 증명: NukeViet CMS v4.5.07의 관리자 원격 업로드에서 발생하는 서버 측 요청 위조(SSRF)로, 내부 네트워크 열거 및 제한된 엔드포인트 접근을 가능하게 합니다. | Kitploit
도구/GitHubGitHub/pavanvootla-sec/cve-2026-37197
ReconnaissanceVulnerability AnalysisExploitationInformation GatheringWeb SecurityPenetration Testing
GitHubpavanvootla-sec/cve-2026-37197

CVE-2026-37197

CVE-2026-37197에 대한 개념 증명: NukeViet CMS v4.5.07의 관리자 원격 업로드에서 발생하는 서버 측 요청 위조(SSRF)로, 내부 네트워크 열거 및 제한된 엔드포인트 접근을 가능하게 합니다.

저장소 보기
22개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2026-37197 - NukeViet CMS v4.5.07의 서버 측 요청 위조 (SSRF)

개요

VINADES JSC NukeViet CMS v4.5.07의 관리자 원격 업로드 기능에 서버 측 요청 위조 (SSRF) 취약점이 존재합니다. 이 문제는 인증된 관리자가 파일 업로드 중 조작된 원격 파일 URL을 제공하여 서버 측 HTTP 요청을 임의의 URL로 트리거할 수 있도록 합니다.

이 취약점으로 인해 공격자가 내부 네트워크 서비스와 상호 작용하거나, 내부 리소스를 스캔하거나, 외부에서 직접 접근할 수 없는 제한된 엔드포인트에 액세스할 수 있습니다.

취약점 세부 정보

  • CVE ID: CVE-2026-37197
  • 취약점 유형: 서버 측 요청 위조 (SSRF)
  • 공급업체: VINADES JSC
  • 제품: NukeViet CMS
  • 영향을 받는 버전: v4.5.07
  • 공격 유형: 원격
  • 인증 필요: 예 (관리자 액세스 필요)
  • 영향: 정보 노출 / 내부 네트워크 열거

영향을 받는 구성 요소

취약점은 다음 구성 요소에 존재합니다:

root@kitploit:~
admin/upload/upload.php
vendor/vinades/nukeviet/Files/Upload.php

영향을 받는 함수는 다음과 같습니다:

root@kitploit:~
save_urlfile()
check_url()

이 함수들은 사용자가 제공한 원격 파일 URL (fileurl)을 아웃바운드 요청에 대한 충분한 검증이나 제한 없이 처리합니다.

기술적 설명

원격 업로드 기능은 관리자가 URL 소스를 사용하여 파일을 업로드할 수 있게 합니다. fileurl 매개변수를 통해 조작된 URL이 제공되면 애플리케이션은 제공된 대상에 대해 서버 측 요청을 수행합니다.

충분한 검증이 구현되지 않았기 때문에 관리자 액세스 권한이 있는 공격자는 이 동작을 악용하여 애플리케이션 서버가 임의의 내부 또는 외부 리소스에 HTTP 요청을 시작하도록 강제할 수 있습니다.

또한 리디렉션 동작을 따르므로 내부 리소스 액세스 및 네트워크 정찰의 위험이 증가합니다.

공격 벡터

인증된 관리자가 원격 업로드 엔드포인트에 조작된 URL을 제출합니다.

공격 시나리오 예:

  1. 관리자가 원격 업로드 기능에 접근합니다.
  2. 내부 서비스를 가리키는 악성 URL이 제공됩니다.
  3. 서버가 아웃바운드 요청을 수행합니다.
  4. 내부 서비스가 프로브되거나 열거될 수 있습니다.

대상 예:

root@kitploit:~
http://127.0.0.1
http://localhost
http://169.254.169.254
http://192.168.1.1
http://internal-service:8080

이를 통해 다음이 가능할 수 있습니다:

  • 내부 네트워크 스캔
  • 내부 전용 서비스에 대한 액세스
  • 클라우드 메타데이터 노출 (환경에 따라 다름)
  • 정보 노출

개념 증명 (PoC)

조작된 요청 예:

root@kitploit:~
POST /admin/index.php?language=en&nv=upload&op=upload HTTP/1.1
Host: target.com
Content-Type: application/x-www-form-urlencoded
Cookie: admin_session=SESSION

fileurl=http://127.0.0.1:8080

서버는 제공된 URL을 가져오려고 시도하여 내부 리소스에 대한 서버 측 요청을 발생시킵니다.

보안 영향

성공적인 악용을 통해 공격자는 다음을 수행할 수 있습니다:

  • 내부 네트워크 서비스 열거
  • localhost 또는 내부 IP 범위 스캔
  • 중요한 내부 엔드포인트에 액세스
  • 내부 서비스에서 정보 검색
  • 배포 구성에 따라 클라우드 메타데이터 서비스에 잠재적으로 액세스

근본 원인

문제는 다음과 같은 이유로 발생합니다:

  • 적절한 URL 검증 부족
  • 아웃바운드 요청 제한 부재
  • 내부 IP 범위에 대한 허용 목록/차단 목록 미적용
  • 리디렉션이 자동으로 따라가짐

권장 완화 조치

VINADES JSC는 다음과 같은 완화 조치를 구현해야 합니다:

  1. 내부/사설 IP 범위에 대한 요청 차단:
root@kitploit:~
127.0.0.0/8
10.0.0.0/8
172.16.0.0/12
192.168.0.0/16
169.254.169.254
localhost
  1. 허용된 프로토콜 제한:
root@kitploit:~
http
https
  1. 리디렉션 비활성화 또는 제한.

  2. SSRF 우회 기술을 방지하기 위해 호스트 이름 및 DNS 검증 구현.

  3. 가능한 경우 신뢰할 수 있는 원격 도메인에 대해 허용 목록 접근 방식 사용.

타임라인

  • 취약점 발견자: Pavan V
  • 공급업체 응답: 향후 릴리스에서 수정 예정 (해당되는 경우)
  • CVE 할당: CVE-2026-37197

참고 자료

  • Project Repository: https://github.com/nukeviet/nukeviet

발견자

Pavan V

도구 다운로드