Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
POC-CVE-2026-42826-2026-42826-Microsoft-Azure-DevOps-Information-Disclosure-Vulnerability — CVE-2026-42826을 악용하여 인증되지 않은 REST API 요청을 통해 민감한 Azure DevOps 데이터(파이프라인 YAML, 변수 그룹, 서비스 연결, 빌드 로그)를 열거하고 추출합니다. | Kitploit
도구/GitHubGitHub/sam00/poc-cve-2026-42826-2026-42826-microsoft-azure-devops-information-disclosure-vulnerability
ReconnaissanceVulnerability AnalysisExploitationInformation GatheringWeb SecurityCloud SecuritySecret Detection
GitHubsam00/poc-cve-2026-42826-2026-42826-microsoft-azure-devops-information-disclosure-vulnerability

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

POC-CVE-2026-42826-2026-42826-Microsoft-Azure-DevOps-Information-Disclosure-Vulnerability

CVE-2026-42826을 악용하여 인증되지 않은 REST API 요청을 통해 민감한 Azure DevOps 데이터(파이프라인 YAML, 변수 그룹, 서비스 연결, 빌드 로그)를 열거하고 추출합니다.

저장소 보기
71개월 전아직 검토되지 않음

CVE-2026-42826 — Azure DevOps 정보 노출 PoC

개요

항목값
CVECVE-2026-42826
CVSS10.0 Critical (Microsoft) / 7.5 High (NVD)
CWECWE-200 (인가되지 않은 행위자에게 민감한 정보 노출)
GHSAGHSA-gmwx-3xm2-9fx8
영향받는 버전Azure DevOps Services, Azure DevOps Server 2022/2025
패치 버전Azure DevOps Server 2026.0.1+ (Azure DevOps Services는 서버 측에서 패치됨)
발견자Noa Royzman (Microsoft)

취약점 설명

Azure DevOps는 특정 조건에서 인증되지 않은 HTTP 요청에 파이프라인 구성, 변수 그룹 콘텐츠 및 빌드 아티팩트를 제공할 수 있습니다. 원격 공격자는 Azure DevOps REST API에 조작된 요청을 보내고 다음을 포함하는 JSON 응답을 받을 수 있습니다:

  • 파이프라인 YAML 구성
  • 변수 그룹 메타데이터(비밀 변수 이름 포함)
  • 서비스 연결 식별자
  • 빌드 로그 조각
  • 리포지토리 콘텐츠

대상 프로젝트가 공개 상태로 구성된 경우, 또는 내부 API 엔드포인트가 데이터를 반환하기 전에 인증 검사를 적용하지 못하는 경우 자격 증명이 필요하지 않습니다.

CVSS 벡터

root@kitploit:~
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H — 10.0 Critical

공격 벡터

1. 인증되지 않은 API 접근 (공개 프로젝트)

공개 프로젝트를 활성화한 조직은 리포지토리, 파이프라인, 아티팩트 및 작업 항목을 인증되지 않은 인터넷에 노출합니다.

2. 인증 우회

특정 내부 API 엔드포인트는 민감한 데이터를 반환하기 전에 인증 검사를 적용하지 않습니다.

3. 파이프라인 YAML 정찰

공개 프로젝트의 파이프라인 YAML 파일은 서비스 연결과 변수 그룹을 이름으로 참조하므로 Azure 구독 구조, 배포 대상, 레지스트리 URL 및 환경 이름이 드러납니다.

4. 서비스 연결 추출

서비스 연결 메타데이터(Azure 구독 ID, 테넌트 ID, Kubernetes 클러스터 ID)는 API를 통해 노출됩니다.

5. 변수 그룹 수집

비밀 변수가 아닌 변수 값은 UI에 표시되고, API로 반환되며, 빌드 로그에도 출력됩니다.

6. 빌드 로그 조각 추출

빌드 로그에는 민감한 구성 데이터, 환경 변수 및 인프라 세부 정보가 포함될 수 있습니다.

파일

파일용도
exploit.py주요 익스플로잇 — 6가지 공격 벡터, 비밀 스캐닝, 보고서 생성
detect.pyAzure DevOps 인스턴스용 탐지 및 강화 검사기
test_exploit.py단위 테스트(모든 익스플로잇 기능을 검증하는 30개 이상의 테스트)

문서

문서내용
USAGE.md단계별 지침이 포함된 상세 사용 가이드
DIAGRAM.md구조 다이어그램 및 공격 흐름 시각화

사용법

빠른 시작 (인증되지 않은 스캔)

root@kitploit:~
# Check if organization has publicly exposed projects
python3 exploit.py -u https://dev.azure.com/targetorg

전체 익스플로잇 (PAT 사용)

root@kitploit:~
# Full exploitation with Personal Access Token
python3 exploit.py -u https://dev.azure.com/targetorg --pat YOUR_PAT_TOKEN

# Target specific project
python3 exploit.py -u https://dev.azure.com/targetorg --pat YOUR_PAT --project MyProject

# Save report to file
python3 exploit.py -u https://dev.azure.com/targetorg --pat YOUR_PAT -o report.json

온프레미스 Azure DevOps Server

root@kitploit:~
python3 exploit.py -u https://tfs.company.local/tfs/DefaultCollection --pat YOUR_PAT

탐지 및 강화 검사

root@kitploit:~
python3 detect.py -u https://dev.azure.com/targetorg --pat YOUR_PAT

테스트 실행

root@kitploit:~
python3 test_exploit.py

영향

  • 소스 코드 탈취: 모든 리포지토리 콘텐츠에 접근 가능
  • 자격 증명 노출: 서비스 연결 이름, Azure 구독 ID, 테넌트 ID
  • 파이프라인 정찰: YAML 구성이 인프라 토폴로지 노출
  • 변수 수집: 비밀 변수가 아닌 변수 값이 평문으로 노출
  • 빌드 로그 분석: 로그 조각에 민감한 데이터 포함
  • 수평 이동 계획: 표적 공격을 위한 인프라 매핑

공격 흐름 다이어그램

root@kitploit:~
Attacker              Azure DevOps API
  │                         │
  │  GET /_apis/projects    │
  │  (no auth)              │
  │ ──────────────────────► │
  │                         │
  │  200 OK                 │
  │  { projects: [...] }    │
  │ ◄────────────────────── │
  │                         │
  │  GET /proj/_apis/       │
  │  pipelines              │
  │ ──────────────────────► │
  │                         │
  │  200 OK                 │
  │  { YAML configs }       │
  │ ◄────────────────────── │
  │                         │
  │  GET /proj/_apis/       │
  │  variablegroups         │
  │ ──────────────────────► │
  │                         │
  │  200 OK                 │
  │  { variables: {...} }   │
  │ ◄────────────────────── │
  │                         │
  │  Extract secrets,       │
  │  map infrastructure     │
  │                         │

전체 아키텍처 다이어그램은 DIAGRAM.md를 참조하세요.

완화 조치

  1. 모든 프로젝트를 비공개로 설정 — 공개 프로젝트 가시성 비활성화
  2. 조직 수준에서 공개 프로젝트 차단 — 향후 공개 프로젝트를 방지하도록 조직 정책 설정
  3. 모든 민감한 변수를 비밀 변수로 표시 — 비밀 변수가 아닌 변수는 API를 통해 노출됨
  4. 서비스 연결 제한 — 서비스 연결에서 "모든 파이프라인 허용" 비활성화
  5. 범위가 제한된 PAT 사용 — PAT 범위를 90일 만료 기간의 Code (Read)로 제한
  6. 빌드 로그 검사 — 로그 출력에서 민감한 데이터 제거
  7. 보안 업데이트 적용 — Azure DevOps Server 2026.0.1+

참조

  • NVD 항목
  • GitHub 보안 권고 GHSA-gmwx-3xm2-9fx8
  • Microsoft 보안 업데이트 가이드
  • CWE-200

라이선스

MIT

도구 다운로드