Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/turkios/cve-2026-32699-facturascripts-nick-bypass
Authentication & AuthorizationVulnerability AnalysisExploitationWeb Application ExploitationWeb SecurityPenetration Testing
GitHubturkios/cve-2026-32699-facturascripts-nick-bypass

cve-2026-32699-facturascripts-nick-bypass

FacturaScripts의 EditUser 컨트롤러에서 발생한 취약한 접근 제어(Broken Access Control)로 인해 인증된 사용자가 프록시 가로채기를 통해 검증되지 않은 nick 매개변수를 수정하여 (관리자 계정을 포함한) 모든 계정의 이름을 변경할 수 있습니다. 패치되었지만 공개되지 않은 CVE입니다.

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기
4개월 전아직 검토되지 않음

CVE-2026-32699 - FacturaScripts EditUser Nick 매개변수 취약한 접근 제어

CVSS Score CWE-862 OWASP A01

설명

요약

이 애플리케이션은 EditUser 컨트롤러로 전송되는 POST 요청 중 nick 매개변수를 검증하지 않습니다. UI에서는 이 필드의 편집을 차단하지만, 사용자는 프록시를 사용하여 이 제한을 우회하고 (관리자 계정을 포함한) 모든 계정의 이름을 변경할 수 있습니다. 이로 인해 취약한 접근 제어(Broken Access Control) 및 잠재적인 감사 로그 손상(Audit Log Corruption) 이 발생합니다.

세부 사항

이 취약점은 사용자 업데이트 로직에 존재합니다. /EditUser로 POST 요청이 전송되면 백엔드는 nick form-data 매개변수를 다음 사항을 확인하지 않고 처리합니다:

  • 원래 값과 일치하는지 여부
  • 사용자가 변경 불가능하도록 설계된 고유 식별자를 변경할 권한이 있는지 여부

PoC

  1. 대시보드에 임의의 사용자(예: 관리자 사용자)로 로그인합니다
  2. 오른쪽 상단의 사용자 이름/아바타를 클릭하여 프로필로 이동합니다
  3. Burp Suite를 열고 Intercept가 ON인지 확인합니다
  4. UI에서 저장(Save) 버튼을 클릭합니다
  5. Burp Suite에서 본문(body)의 nick을 찾습니다:
1
  1. admin 값을 Vulnerable(또는 다른 문자열)로 변경합니다
  2. Burp Suite에서 Forward를 클릭합니다

결과: 애플리케이션이 사용자를 로그아웃시킵니다. 사용자 이름 Vulnerable + 기존 비밀번호로 다시 로그인합니다.

영향

공격자는 시스템의 감사 추적(audit trail)을 효과적으로 손상시킬 수 있으며, 악의적인 작업을 수행한 후 계정 이름을 변경하여 탐지를 회피하거나 다른 사용자에게 누명을 씌울 수 있습니다. 이러한 책임 추적성의 붕괴는 신원 사칭을 가능하게 하고, 원래 사용자 이름에 대한 내부 참조가 고아(orphaned) 상태가 되면서 데이터 손상의 위험을 초래하여 다중 사용자 환경의 전반적인 무결성을 훼손합니다.

결과

이전

2

이후

Screenshot_2026-04-26_02_29_09
도구 다운로드