Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/unicorn-hyh/cve-2026-31156
Vulnerability AnalysisCode AnalysisExploitationSCADA/ICS SecurityInformation GatheringMisconfiguration
GitHubunicorn-hyh/cve-2026-31156

CVE-2026-31156

OpenPLC-v3에는 명령줄에서 전달된 파일 경로 매개변수에 대한 유효성 검사를 수행하지 않아 발생하는 경로 주입 취약점이 있습니다. 공격자는 악의적인 경로를 구성하여 읽을 수 있는 모든 파일을 읽을 수 있으며, 이는 정보 유출 위험을 초래합니다.

저장소 보기
3개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2026-31156

OpenPLC-v3에는 명령줄에서 전달된 파일 경로 매개변수에 대한 유효성 검사를 수행하지 않아 발생하는 경로 주입 취약점이 있습니다. 공격자는 악성 경로를 구성하여 읽을 수 있는 모든 파일을 읽을 수 있으며, 정보 유출 위험이 있습니다.

Vulnerability Type

  • 잘못된 입력 검증 (경로 주입)

  • 정보 공개 (임의 파일 읽기)

Vulnerability Overview

glue_generator.cpp에서 컴파일된 바이너리 프로그램에는 사용자가 제공한 파일 경로에 대한 검증 부족으로 인한 임의 파일 읽기 취약점이 있습니다.

공격자는 프로그램을 실행할 때 입력 인수로 임의의 파일(예: /etc/passwd)을 지정할 수 있습니다. 애플리케이션은 이후 파일을 줄 단위로 읽고 내용을 파싱한 다음, 다음 항목에 대한 검증을 수행하지 않고 파싱된 데이터를 cout을 사용하여 콘솔에 직접 출력합니다.

  • 파일 경로의 적법성,
  • 파일 콘텐츠 형식,
  • 파일 접근 제한, 또는
  • 민감한 파일 보호.

그 결과, 공격자는 실행 중인 프로세스의 권한 컨텍스트에서 접근할 수 있는 모든 파일을 읽을 수 있어 민감한 정보가 유출될 수 있습니다.

Attack Prerequisites

1.공격자는 취약한 바이너리를 실행할 수 있습니다.

2.실행 중인 사용자 계정은 대상 파일에 대한 읽기 권한이 있습니다.

Impact

성공적인 악용은 다음을 포함하되 이에 국한되지 않는 민감한 시스템 정보를 노출할 수 있습니다:

  • 사용자 계정 정보,
  • 비밀번호 해시,
  • 구성 파일,
  • 개인 키,
  • 애플리케이션 비밀, 및
  • 기타 기밀 데이터.

이 정보는 추가 권한 상승 또는 수평 이동을 용이하게 할 수 있습니다.

Technical Details

glue_generator.cpp에서 프로그램은 두 개의 문자열 배열, varName 및 varType를 사용하여 파싱된 파일 내용을 처리하고 명령줄에 출력합니다.

파싱하는 동안 프로그램은 특정 줄 형식을 기대합니다:

root@kitploit:~
(<varType>,<varName>,

구체적으로:

(와 첫 번째 , 사이의 내용은 varType에 할당되고; 첫 번째와 두 번째 , 사이의 내용은 varName에 할당됩니다.

소스 파일 경로 또는 파싱된 데이터의 적법성에 대한 검증은 수행되지 않습니다.

Proof of Concept

단계 1: 테스트 파일 만들기

다음 내용으로 test.txt라는 파일을 만듭니다:

root@kitploit:~
(aaaaaaaa,123,

단계 2: 취약한 프로그램 실행

다음 명령을 실행합니다:

root@kitploit:~
./glue_generator ./test.txt whatever.cpp

프로그램은 내용을 파싱하고 추출된 값을 콘솔에 출력합니다.

단계 3: 임의 파일 읽기

공격자가 민감한 파일(예: /etc/passwd)을 수정하거나 제어하여 필요한 형식과 일치하는 데이터를 포함시킬 수 있다면:

root@kitploit:~
(aaaaaaaa,123,

취약한 프로그램은 해당 파일에서 일치하는 내용을 파싱하여 출력합니다.

민감한 파일의 경우 다음 패턴과 일치하는 모든 줄이 공개될 수 있습니다:

root@kitploit:~
(<content1>,<content2>,

유출되는 정보의 양은 다음에 따라 달라집니다:

  • 대상 파일에서 일치하는 줄의 수, 및
  • 파일 내용의 구조.

Root Cause

취약점은 다음으로 인해 발생합니다:

1.사용자 제어 파일 경로에 대한 검증 부족.

2.임의 파일에 적용되는 안전하지 않은 파싱 논리.

3.권한 검사 없이 파싱된 콘텐츠의 직접적인 콘솔 출력.

4.접근 가능한 파일 위치에 대한 제한 부재.

Security Recommendations

취약점을 완화하려면:

  • 입력 파일을 신뢰할 수 있는 디렉터리로 제한하십시오.
  • 사용자가 제공한 모든 파일 경로를 검증하고 정화하십시오.
  • 시스템 민감 파일에 대한 접근을 차단하십시오.
  • 파싱 전에 엄격한 파일 형식 검증을 구현하십시오.
  • 실행 중인 프로세스에 최소 권한 원칙을 적용하십시오.
  • 파싱된 민감 데이터를 표준 출력으로 직접 출력하지 마십시오.
도구 다운로드