Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

피드문의개인정보© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-76504-Proof-of-concept — EUVD-2026-89950 URL 인코딩(16진수 인코딩)의 부적절한 처리 (CWE-177) | Kitploit
도구/GitHubGitHub/shadowforge-cyber/cve-2026-76504-proof-of-concept
Vulnerability AnalysisExploitationWeb Application ExploitationWeb SecurityPenetration TestingAuthenticationRed TeamingAPI Security
GitHub
shadowforge-cyber/cve-2026-76504-proof-of-concept

CVE-2026-76504-Proof-of-concept

EUVD-2026-89950 URL 인코딩(16진수 인코딩)의 부적절한 처리 (CWE-177)

저장소 보기
24일 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Cisco Catalyst SD-WAN Manager — CVE-2026-76504

API 세션 관리 계층에서 URL 인코딩을 부적절하게 처리하여(CWE-177) 발생하는 인증되지 않은 인증 우회입니다.
조작된 요청이 권한 있는 엔드포인트에 도달하고 인증된 관리자 세션으로 처리됩니다.

개요

이 취약점을 통해 원격의 인증되지 않은 공격자가 Catalyst SD-WAN Manager API의 의도된 접근 제어를 우회할 수 있습니다. 우회가 성공하면 공격자는 완전한 관리자 권한으로 동작하며 구성 읽기, 시스템 상태 변경 또는 관리 명령 실행이 가능합니다.

영향을 받는 버전

테스트 및 동작 확인 완료:

  • 20.9.10.1 이전의 20.9.x
  • 20.12.8.2 이전의 20.12.x
  • 20.15.6.1 이전의 20.15.x
  • 20.18.4.1 이전의 20.18.x
  • 26.1.2.1 이전의 26.1.x
  • 26.2.1 이전의 26.2

근본 원인

URI 디코딩이 일관성 없이 수행됩니다. 특정 16진수 인코딩 시퀀스는 요청 라우터에서 허용되지만 인증 결정 전에 정규화되지 않습니다. 그 결과 대상 API 경로에 대해 세션 검증 로직이 건너뛰어집니다.

사용법

python3 exploit.py --target https://manager.example.com --cmd "show running-config"
# verification only
python3 exploit.py --target https://manager.example.com --check

# arbitrary admin action
python3 exploit.py --target https://manager.example.com --cmd "request nms all"

지원되는 옵션:
--target / -t
--cmd / -c
--check
--proxy
-v

image

익스플로잇

비공개 접근을 원하시면 문의하세요: [email protected]

기능

  • 인코딩 우회 요청을 생성합니다
  • 자격 증명 없이 관리자 수준의 API 컨텍스트를 설정합니다
  • 상승된 세션에서 제공된 관리 명령을 실행합니다

실용적 가치
취약점의 통제된 검증, 탐지 엔지니어링, 그리고 적용된 패치가 실제로 인코딩 경로를 차단하는지 확인하는 데 유용합니다.


크레딧

보고 및 PoC: ShadowForge Cyber

도구 다운로드