Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
MCPwnfluence — CVE-2026-27825 및 CVE-2026-27826에 대한 정보는 Pluto Security가 발견했으며, 취약한 mcp-atlassian 인스턴스를 식별하여 수정 버전으로 자동 업데이트할 수 있게 해주는 bash 스크립트입니다. | Kitploit
도구/GitHubGitHub/plutosecurity/mcpwnfluence
Vulnerability ScannersScripting & AutomationConfiguration AuditingDevSecOpsSupply Chain SecurityLearning & Education
GitHubplutosecurity/mcpwnfluence

MCPwnfluence

CVE-2026-27825 및 CVE-2026-27826에 대한 정보는 Pluto Security가 발견했으며, 취약한 mcp-atlassian 인스턴스를 식별하여 수정 버전으로 자동 업데이트할 수 있게 해주는 bash 스크립트입니다.

저장소 보기
716개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

MCPwnfluence — CVE-2026-27825 및 CVE-2026-27826

mcp-atlassian에서 발견된 두 가지 치명적인 취약점입니다. 이는 생태계에서 가장 인기 있는 MCP 서버 중 하나입니다(GitHub 스타 4.4K+, 다운로드 400만+).

Pluto Security 팀이 발견했습니다.

취약점

CVECVSS유형설명
CVE-2026-278259.1 치명적임의 파일 쓰기 / RCE첨부 파일 다운로드의 경로 탐색으로 호스트 파일 시스템에 임의 파일 작성 가능
CVE-2026-278268.2 높음헤더 주입을 통한 SSRF검증되지 않은 URL 헤더로 공격자가 MCP 서버를 내부 네트워크 프록시로 사용 가능

영향을 받는 버전: HTTP 전송(streamable-http 또는 sse)을 사용하는 < 0.17.0

수정 버전: v0.17.0

왜 중요한가

mcp-atlassian이 HTTP 전송으로 실행될 때 인증 없이 0.0.0.0(모든 네트워크 인터페이스)에 바인딩됩니다. 같은 네트워크의 모든 장치 — 공유 사무실 WiFi, 코워킹 스페이스, 클라우드 VPC — 는 자격 증명 없이 40개 이상의 도구를 호출할 수 있습니다.

CVE-2026-27825는 공격자가 호스트에 임의 파일을 작성할 수 있게 합니다: ~/.bashrc에 리버스 셸을 넣거나, ~/.ssh/authorized_keys에 SSH 키를 추가하거나, cron 작업을 심어 완전한 원격 코드 실행을 달성할 수 있습니다.

CVE-2026-27826은 MCP 서버를 SSRF 프록시로 전환합니다: 공격자는 클라우드 메타데이터 엔드포인트(169.254.169.254)에 도달하고, 내부 서비스를 스캔하며, 피해자의 네트워크를 매핑할 수 있습니다 — 모두 피해자 자신의 머신에서 실행됩니다.

영향을 받고 있나요?

업데이트 스크립트를 사용하여 시스템을 스캔하세요:

root@kitploit:~
# 스크립트를 다운로드하거나 이 저장소를 클론하세요

# 영향을 받는지 확인 (읽기 전용, 변경 사항 없음)
./update-mcp-atlassian.sh --check-only

# MCP 클라이언트 설정도 스캔 (Claude Desktop, Cursor, VS Code)
./update-mcp-atlassian.sh --check-only --scan

스크립트가 감지하는 항목

방법확인 내용
pip / pip3pip show를 통한 시스템 또는 virtualenv 설치
uv tooluv tool install로 설치된 도구
소스 체크아웃~에서 mcp-atlassian을 참조하는 pyproject.toml 파일 검색
Virtualenvs~에서 site-packages/mcp_atlassian 디렉터리 검색
Docker 이미지mcp-atlassian과 일치하는 이미지
MCP 클라이언트 설정(--scan 사용 시) Claude Desktop, Cursor, VS Code, Claude Code 설정

출력 예시

root@kitploit:~
=== mcp-atlassian Security Update Check ===
CVE-2026-27825 (CVSS 9.1) + CVE-2026-27826 (CVSS 8.2)
Safe version: >= 0.17.0

--- Scanning for mcp-atlassian installations ---

  [!!] pip: 0.16.1 (VULNERABLE) -- /usr/local/lib/python3.12/site-packages
  [OK] uv-tool: 0.17.0 (safe) -- uv tool install

Found 2 installation(s): 1 vulnerable, 1 safe, 0 unknown

1 vulnerable installation(s) found.
Run without --check-only to upgrade.

스크립트 옵션

root@kitploit:~
--check-only    스캔만 수행, 변경 없음 (첫 실행 권장)
--scan          MCP 클라이언트 설정에서 mcp-atlassian 참조도 확인하고
                위험한 전송 설정(0.0.0.0, HTTP 전송) 플래그 지정
-h, --help      도움말 표시

업그레이드 방법

자동 (스크립트 사용)

root@kitploit:~
# 취약한 설치를 스캔하고 업그레이드
./update-mcp-atlassian.sh

스크립트는 pip, pip3, uv tool, virtualenv 설치를 자동으로 업그레이드합니다. 소스 체크아웃과 Docker 이미지의 경우 수동 지침을 출력합니다.

수동

방법명령어
pippip install --upgrade "mcp-atlassian>=0.17.0"
uv tooluv tool upgrade mcp-atlassian
소스cd mcp-atlassian && git pull && uv sync
Dockerdocker pull ghcr.io/sooperset/mcp-atlassian:latest

기술 세부 사항

취약한 코드 경로, 악용 흐름, 실제 공격 시나리오, 수정 방법을 포함한 전체 기술 문서는 블로그 게시물을 참조하세요.

CVE-2026-27825 — 임의 파일 쓰기

confluence/attachments.py의 download_attachment() 메서드는 사용자가 제공한 target_path를 받아 경로 검증 없이 해당 경로에 씁니다:

root@kitploit:~
# v0.16.1 — 경로 탐색 검사 없음
os.makedirs(os.path.dirname(target_path), exist_ok=True)
with open(target_path, "wb") as f:   # 모든 경로에 쓰기
    for chunk in response.iter_content(chunk_size=8192):
        f.write(chunk)

PR #987에서 수정됨 — validate_safe_path() 추가: 심볼릭 링크 해석, 경로 정규화, 기본 디렉터리 포함 강제.

CVE-2026-27826 — 헤더 주입을 통한 SSRF

servers/main.py의 미들웨어는 검증 없이 X-Atlassian-Jira-Url / X-Atlassian-Confluence-Url 헤더를 신뢰하여, 공격자가 서버의 아웃바운드 요청을 임의 URL로 리디렉션할 수 있습니다.

PR #986에서 수정됨 — validate_url_for_ssrf() 추가: 스킴 허용 목록, 개인 IP 차단, DNS 확인 검사, 리디렉션 검증.

저장소 내용

root@kitploit:~
update-mcp-atlassian.sh     스캔 및 업그레이드 스크립트 (macOS / Linux)
README.md                   이 파일

호환성

  • macOS (bash 3.2+) — 테스트 완료
  • Linux (bash 4+, Ubuntu, Debian, RHEL, Fedora) — 지원됨
  • 누락된 도구를 우아하게 처리 (Docker, uv, pip 없어도 문제 없음)
  • 네트워크 마운트 탐색을 피하기 위해 -xdev 사용
  • --check-only는 완전히 읽기 전용

라이선스

Apache 2.0

도구 다운로드