Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-76461 — 의도적으로 취약하게 설계된 Python 실습 환경으로, 안전하지 않은 YAML 역직렬화가 코드 실행으로 이어지는 과정을 보여주며, 세 가지 난이도, 익스플로잇 스크립트, 힌트, 그리고 패치된 비교 앱을 포함합니다. | Kitploit
도구/GitHubGitHub/s3v3n-jg/cve-2026-76461
Vulnerability AnalysisExploitationWeb Application ExploitationCTFLearning & EducationLabs & Practice
GitHubs3v3n-jg/cve-2026-76461

CVE-2026-76461

의도적으로 취약하게 설계된 Python 실습 환경으로, 안전하지 않은 YAML 역직렬화가 코드 실행으로 이어지는 과정을 보여주며, 세 가지 난이도, 익스플로잇 스크립트, 힌트, 그리고 패치된 비교 앱을 포함합니다.

저장소 보기
113시간 49분 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2026-76461

안전하지 않은 YAML 역직렬화가 어떻게 코드 실행 경로가 될 수 있는지 학습하기 위한, 의도적으로 취약하게 만든 로컬 전용 Python 실습 환경입니다. 세 가지 난이도, 패치된 비교 앱, 익스플로잇 스크립트, 힌트, 해설, 그리고 작은 스코어보드를 포함합니다.

안전: 이 프로젝트는 일회용 로컬 머신이나 격리된 가상 환경에서만 실행하세요. 챌린지 앱을 공용 네트워크에 노출하지 마세요.

포함된 내용

VariantFocus
Easy직접적인 취약 엔드포인트와 명확한 익스플로잇 경로
Medium미끼 라우트와 가짜 새니타이저
Hard숨겨진 라우트, 인코딩된 페이로드, 다단계 플래그 흐름

이 프로젝트에는 다음도 포함됩니다:

  • 로컬 설정 및 운영을 위한 build-guide.md
  • 변형을 시작하고 중지하기 위한 challenge_runner.py
  • 안전한 yaml.safe_load() 비교를 위한 patched_app.py
  • 로컬 팀 점수 계산을 위한 scoreboard.py
  • 진행자를 위한 writeup.md 및 hints.md
  • 게시 및 인수를 위한 RELEASE_CHECKLIST.md

빠른 시작

root@kitploit:~
python3 -m venv .venv
. .venv/bin/activate
pip install -r requirements.txt
pytest -q
python3 challenge_runner.py start --variant easy

의도된 챌린지 흐름을 위해 각 변형의 README 파일을 사용하세요. 앱은 기본적으로 localhost에 바인딩되며 Docker가 필요하지 않습니다.

근본 원인

취약한 변형은 공격자가 제어하는 입력에 대해 의도적으로 Python 객체를 지원하는 YAML 로더를 사용합니다:

root@kitploit:~
yaml.load(data, Loader=yaml.Loader)

비교 구현은 더 안전한 로더를 사용합니다:

root@kitploit:~
yaml.safe_load(data)

실제 애플리케이션에서는 신뢰할 수 없는 YAML에 절대 yaml.Loader를 사용하지 마세요. 이 실습은 방어 교육 및 승인된 테스트 전용입니다.

라이선스

MIT License에 따라 배포됩니다.

도구 다운로드