Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-30863-Exploit — CWE-287: parse-community parse-server의 부적절한 인증 | Kitploit
도구/GitHubGitHub/worthes/cve-2026-30863-exploit
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingAuthentication
GitHubworthes/cve-2026-30863-exploit

CVE-2026-30863-Exploit

CWE-287: parse-community parse-server의 부적절한 인증

저장소 보기
5개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2026-30863 – Parse Server JWT Audience 검증

영향을 받는 버전
Parse Server < 8.6.10 및 < 9.5.0-alpha.11

취약한 구성 요소

  • Google 인증 어댑터 (GoogleAuthAdapter)
  • Apple 인증 어댑터 (AppleAuthAdapter)
  • Facebook 인증 어댑터 (FacebookAuthAdapter)

근본 원인
어댑터가 audience 매개변수(Google/Apple의 경우 clientId, Facebook의 경우 appIds)를 설정하지 않고 구성된 경우, 기본 JWT 검증(jsonwebtoken 또는 유사한 라이브러리 사용)은 audience 클레임 확인을 건너뜁니다. 다른 애플리케이션을 위해 발급된 유효한 JWT(발급자와 서명이 일치하는)가 인증된 것으로 허용됩니다.

악용을 위한 전제 조건

  • 대상 Parse Server가 Google, Apple 또는 Facebook 로그인 중 하나 이상을 사용함
  • 해당 어댑터가 clientId / 활성화되어 있음
appIds
설정 없이

연락처

  • 문의 사항은 다음으로 연락해 주세요: [email protected]
  • 익스플로잇: 여기에서 다운로드
도구 다운로드