Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-26199 — 공개 공개 | Kitploit
도구/GitHubGitHub/tansique-17/cve-2025-26199
Password AttacksVulnerability AnalysisWeb SecurityPenetration TestingMisconfigurationLearning & Education
GitHubtansique-17/cve-2025-26199

CVE-2025-26199

공개 공개

저장소 보기
211개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
웹사이트

🛡️ CVE-2025-26199 — CloudClassroom-PHP-Project v1.0에서의 평문 비밀번호 전송 취약점

📄 설명

CloudClassroom-PHP-Project v1.0은 사용자 자격 증명이 안전하지 않은 방식으로 전송되는 취약점을 가지고 있습니다. 인증 과정에서 비밀번호가 HTTPS가 아닌 암호화되지 않은 HTTP를 통해 제출됩니다. 이로 인해 민감한 정보(예: 사용자 이름 및 비밀번호)가 패킷 스니핑 또는 중간자 공격(MitM)을 사용하는 네트워크 기반 공격자에게 가로채질 위험이 노출됩니다.

공격자가 유효한 관리자 자격 증명을 획득할 경우 로그인하여 추가 애플리케이션 기능(예: 파일 업로드 또는 원격 셸 인젝션)을 악용하여 원격 코드 실행에 도달할 수 있으며, 이는 배포 환경 및 시스템 구성에 따라 다릅니다.

📦 영향받는 제품

  • 이름: CloudClassroom-PHP-Project
  • 버전: 1.0
  • 저장소: https://github.com/mathurvishal/CloudClassroom-PHP-Project

💥 영향

  • 자격 증명 가로채기: 평문으로 전송된 비밀번호는 동일 네트워크 상의 공격자에게 도난당할 수 있습니다.
  • 계정 탈취: 가로챈 자격 증명을 재사용하여 관리자 액세스 권한을 얻을 수 있습니다.
  • 원격 코드 실행 (연쇄 시나리오): 관리자 패널에 파일 업로드 또는 기타 중요 작업이 포함된 경우 공격자가 코드 실행을 달성할 수 있습니다.

🌐 취약한 엔드포인트

root@kitploit:~
POST http://localhost/CloudClassroom-PHP-Project-master/loginlinkadmin.php

🧪 재현 단계

  1. 저장소 클론

    root@kitploit:~
    git clone https://github.com/mathurvishal/CloudClassroom-PHP-Project.git
    
  2. 애플리케이션 호스팅

    • XAMPP, LAMP 또는 로컬 서버 스택 사용.
    • http://localhost/CloudClassroom-PHP-Project-master/loginlinkadmin.php로 접속.
  3. HTTP를 통한 로그인 수행

    • 프록시 도구(예: Burp Suite 또는 Wireshark)를 사용하여 요청을 가로챕니다.
    • 암호화되지 않은 채널을 통해 비밀번호가 평문으로 전송되는 것을 확인합니다.
  4. 공격 벡터

    • 공유 네트워크 환경의 공격자가 HTTP 요청을 가로채 페이로드에서 자격 증명을 추출합니다.

🛡️ 권장 사항

  • 모든 인증 및 민감한 엔드포인트에 HTTPS를 적용하십시오.
  • 웹 서버가 모든 HTTP 트래픽을 HTTPS로 리디렉션하도록 구성하십시오.
  • 사용자에게 HTTP 페이지에서 절대 자격 증명을 입력하지 않도록 교육하십시오.
  • HSTS(HTTP Strict Transport Security)를 사용하여 프로토콜 다운그레이드를 방지하십시오.

🧩 CWE 분류

  • CWE-319: 민감 정보의 평문 전송
    https://cwe.mitre.org/data/definitions/319.html

  • (RCE가 가능한 경우 선택 사항)
    CWE-306: 중요 기능에 대한 인증 누락
    https://cwe.mitre.org/data/definitions/306.html

📊 CVSS v3.1 (기본 점수)

  • 점수: 8.1 (높음)
  • 벡터: CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:N

📅 타임라인

이벤트날짜
취약점 발견2025년 4월 15일
공개 공개2025년 6월 18일
패치 제공없음

🧑‍💻 공헌자

본 취약점은 다음 연구자에 의해 발견 및 책임감 있게 공개되었습니다:

Tansique Dasari
📧 [email protected]
🔗 https://github.com/tansique-17

🔗 참조

  • OWASP – 전송 계층 보호 치트 시트
  • CWE-319
  • CVE-2025-26199 on CVE.org
도구 다운로드