
cve-2026-41940-PoC
cPanel/WHM CVE-2026-41940 인증 우회를 CRLF 세션 주입을 통해 악용하여 인증 없이 루트 수준의 WHM 액세스를 획득한 다음, 계정 목록을 조회하고 OS 명령을 실행하며, 승인된 테스트를 위한 대화형 셸을 엽니다.

cPanel/WHM CVE-2026-41940 인증 우회를 CRLF 세션 주입을 통해 악용하여 인증 없이 루트 수준의 WHM 액세스를 획득한 다음, 계정 목록을 조회하고 OS 명령을 실행하며, 승인된 테스트를 위한 대화형 셸을 엽니다.

ksmbd CVE: CVE-2026-31717, CVE-2026-68083

Typemill 미디어 다운로드에서 경로 동등 URL 변형을 사용하여 역할별 제한 파일에 접근하는, 인증되지 않은 권한 부여 우회에 대한 Advisory 및 PoC입니다.

CVE-2026-44848용 PoC: Portainer의 Docker 플러그인 엔드포인트에서의 인가 누락 -> 호스트 RCE (GHSA-rrmm-9v76-h3p4). 표준 라이브러리만 사용하는 Python.

모든 플랫폼에서 10.7.1 및 11.1.0 이전의 모든 버전에 영향을 주는 CrushFTP 서버용 CVE-2024-4040 익스플로잇

PoC: changedetection.io 설정 블라인드 병합 대량 할당 (CVE-2026-71204, 중간 6.3)

PoC: Shiori JWT CheckToken이 계정 상태를 재검증하지 않음 (CVE-2026-71206, 높음 8.2)

PoC: Grafana Editor 역할이 보호된 연락 지점을 삭제함 (CVE-2026-72585, Medium 6.5)

Confluence 비인가 관리자 사용자 추가 악용 스크립트

Mac에서 평문으로 저장된 비밀값을 찾아 Touch ID 뒤로 옮기고, 이를 읽는 도구들이 깨지지 않도록 필요한 순간에만 주입합니다. 무료이며 로컬 우선(local-first)입니다.

이것은 CVE-2025-32433(Erlang OTP SSH 취약점)에 대한 분석입니다. 저는 코드를 전혀 작성하지 않았으며, 코드가 수행하는 작업을 설명하는 주석과 직접 익스플로잇을 수행하기 위해 서버를 설정하는 방법에 대한 지침만 작성했습니다.

고객 세션 신원 전환을 통한 Magento/Adobe Commerce 계정 탈취(CVE-2026-71362)를 재현하는 Docker 랩으로, 승인된 연구를 위한 PoC 및 공식 패치 A/B/A 대조를 포함합니다.

KiviCare WordPress 플러그인의 부적절한 권한 관리를 악용하여 인증 없이 의사/접수원 계정을 생성함으로써 직원 수준의 PHI 접근 권한을 제공하는 Exploit PoC입니다.

심각한 Budibase 인증 우회에 대한 PoC 익스플로잇: 앵커링되지 않은 웹훅 정규식 덕분에 공격자가 ?/webhooks/trigger를 추가해 보호된 API에 접근하고, 플러그인 업로드를 연쇄하여 RCE를 달성할 수 있습니다.

CVE-2026-27912용 PoC - Windows Kerberos 권한 상승 (ResetNightmare). Kerberos 결함을 통한 무단 비밀번호 재설정. 보안 연구 목적으로만 사용하십시오.

CVE-2026-41940에 대한 익스플로잇으로, cPanel/WHM에서 CRLF 세션 주입을 통해 인증 없이 루트 수준의 WHM 접근 권한을 부여하는 비인증 인증 우회 취약점이며, 포스트 익스플로잇 명령과 대화형 셸을 포함합니다.

CVE-2026-73673(Netis NC63 라우터의 인증되지 않은 펌웨어 업데이트 취약점)에 대한 비파괴적 PoC 및 기술 문서로, 재현 및 증거 아티팩트를 포함합니다.

An Android HW Attestation demo