Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-3854-lab — 로컬에 의도적으로 취약하게 구성된 실습 환경으로, 가이드 워크숍과 CTF 챌린지를 통해 Dockerized Git 서버를 대상으로 Git push-option RCE, 안전하지 않은 역직렬화(unsafe deserialization), 중복 키 파싱(duplicate-key parsing), 구성 오버라이드(configuration overrides)를 연습할 수 있습니다. | Kitploit
도구/GitHubGitHub/royaleybovich/cve-2026-3854-lab
Vulnerability AnalysisExploitationWeb Application ExploitationCTFLearning & EducationLearning Paths & CoursesLabs & Practice
GitHubroyaleybovich/cve-2026-3854-lab

CVE-2026-3854-lab

로컬에 의도적으로 취약하게 구성된 실습 환경으로, 가이드 워크숍과 CTF 챌린지를 통해 Dockerized Git 서버를 대상으로 Git push-option RCE, 안전하지 않은 역직렬화(unsafe deserialization), 중복 키 파싱(duplicate-key parsing), 구성 오버라이드(configuration overrides)를 연습할 수 있습니다.

저장소 보기
1071개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Flagship Lab #001: Git 푸시 옵션에서 RCE까지

CI License: GPL-3.0-or-later

공개적으로 문서화된 CVE-2026-3854의 취약점 개념에서 영감을 받은 로컬 Learning Lab 및 Research Lab입니다. 두 경험 모두 가상의 Git 서버인 ForgeDock을 대상으로 실제 인증된 Git 푸시를 사용합니다; Research Lab입니다.

Learning Lab 및 Research Lab 선택 화면을 보여주는 Flagship 랜딩 페이지

[!CAUTION] 이 프로젝트는 의도적으로 취약하게 만들어졌습니다. 로컬에서만 실행하세요. 해당 포트를 공용 또는 공유 네트워크에 노출하지 마세요. 프로덕션 용도로 사용하지 마세요.

[!NOTE] 이 저장소는 읽기 전용 교육 참고 자료로 게시되었습니다. 공개 이슈, 풀 리퀘스트, 기능 요청 또는 지원 요청을 받지 않습니다. 의도하지 않은 보안 경계 실패는 SECURITY.md에 설명된 대로 비공개로 신고해 주세요.

경험 선택

Learning Lab

푸시 옵션, 안전하지 않은 직렬화, 중복 키 파싱, 구성 오버라이드 및 제한된 실행 체인을 가르치는 가이드 워크숍입니다. 강의는 짧은 설명과 실행 중인 랩에 대한 안전한 실험을 결합합니다.

Research Lab

세 개의 순차적 챌린지 카드, 선택적 힌트, 백엔드 생성 플래그를 제공하는 CTF 스타일 경험입니다. 일반 UI는 소스, 추적, 직렬화기 출력, 실행 게이트 출력 또는 안내형 워크스루를 노출하지 않습니다.

빠른 시작

root@kitploit:~
git clone https://github.com/royaleybovich/CVE-2026-3854-lab.git
cd CVE-2026-3854-lab
docker compose up -d --build

플래그나 자격 증명 설정이 필요하지 않습니다. 일회성 초기화 프로그램이 첫 번째 시작 시 개인 Docker 볼륨에 독립적인 무작위 증명 값과 서비스 자격 증명을 생성합니다. make up은 이와 동등한 편의 명령입니다. 선택적 .env 파일은 기본값을 재정의하거나 명시적 값을 Docker 외부에 유지하는 경우에만 필요합니다.

서비스로컬 URL
Flagshiphttp://localhost:8080
ForgeDockhttp://localhost:3000
웹 터미널http://localhost:7681

일회용 랩 계정은 다음과 같습니다:

root@kitploit:~
Username: devuser
Password: devpass

이 공개 자격 증명은 로컬의 일회용 랩 안에서만 존재합니다. 다른 곳에서 재사용하지 마세요.

요구 사항

  • Docker Engine 또는 Docker Desktop
  • Docker Compose v2 (docker compose)
  • Git
  • 첫 번째 빌드를 위해 약 4개의 CPU 코어, Docker에 사용 가능한 6GB 메모리, 8GB의 여유 디스크 공간

릴리스 준비 검증은 Apple Silicon(arm64)에서 확인되었습니다. 다른 운영 체제와 CPU 아키텍처는 클린 클론 검사가 기록되기 전까지 검증되었다고 주장되지 않습니다.

기본 사용법

root@kitploit:~
make up                 # build and start; private lab state is generated automatically
make logs               # follow service logs
make reset              # delete lab repositories/progress and rebuild
make down               # stop the lab without deleting Docker volumes
make test               # run unit and live integration tests

make reset은 Docker 볼륨(랩 저장소, 런타임 진행 상태, 증명 값, 내부 자격 증명 포함)을 삭제합니다. 다음 시작 시 새로운 개인 값이 자동으로 생성됩니다.

안전 모델

게시된 포트는 127.0.0.1에 바인딩됩니다. Redis, 훅 실행기, 내부 처리 서비스는 게시되지 않습니다. 실행기는 Docker 소켓이나 호스트 파일시스템 마운트가 없으며, Linux capabilities를 제거하고, 읽기 전용 파일시스템을 사용하며, 셸 명령이나 호출자가 제어하는 환경을 허용하지 않고, 랩이 소유한 정확한 증명 실행 파일만 호출할 수 있습니다. 이러한 통제는 실습 범위를 제한하지만, 공개적으로 노출해도 안전하게 만들지는 않습니다.

아키텍처

root@kitploit:~
Browser / Git client
        ↓
Flagship portal / ForgeDock
        ↓
Internal processing network
        ↓
Constrained executor

시스템 개요, 푸시 옵션 처리, 위협 모델, 로컬 배포 가이드를 참조하세요.

범위 면책 조항

ForgeDock은 공개적으로 문서화된 CVE-2026-3854의 취약점 개념을 의도적으로 단순화하고 안전하게 제약한 재구성입니다. GitHub의 독점 구현을 재현하지 않습니다. 필드 이름, 서비스 경계, 실행 동작은 실제 GitHub 및 GitHub Enterprise Server 구현과 다릅니다.

의도적으로 취약한 동작은 이 랩을 위해 다운스트림에서 추가되었으며 업스트림 Forgejo 취약점이 아닙니다. ForgeDock은 GitHub가 아니며, 이 프로젝트는 GitHub, Forgejo, Wiz 또는 인용된 연구자들과 제휴하거나 보증하지 않습니다.

크레딧

  • 학습 개념에 영감을 준 공개 취약점 연구를 수행한 Sagi Tzadik과 Wiz Research.
  • 다운스트림 서버 기반을 제공한 Forgejo와 그 기여자들. 정확한 출처는 docs/upstream-forgejo.md에 있습니다.
  • 로컬 패키징에 사용된 FastAPI, Redis, ttyd의 기여자들.

이 크레딧은 출처와 의존성을 설명할 뿐이며 협업, 승인 또는 보증을 의미하지 않습니다.

라이선스 및 고지

Flagship이 만든 소프트웨어와 커리큘럼은 파일에 다른 호환 라이선스가 명시된 경우를 제외하고 GPL-3.0-or-later로 라이선스가 부여됩니다. LICENSE, NOTICE.md, Forgejo 출처, TRADEMARKS.md를 참조하세요. 기존 타사 라이선스 및 고지는 계속 유효합니다.

도구 다운로드