
halo-cve-2026-67919
halo cms 플러그인 URL에서 단일 요청 RCE, PoC + 익스플로잇 체인

halo cms 플러그인 URL에서 단일 요청 RCE, PoC + 익스플로잇 체인

cPanel/WHM CVE-2026-41940 인증 우회를 CRLF 세션 주입을 통해 악용하여 인증 없이 루트 수준의 WHM 액세스를 획득한 다음, 계정 목록을 조회하고 OS 명령을 실행하며, 승인된 테스트를 위한 대화형 셸을 엽니다.

침투 테스트 중 Apache HTTP Server CVE-2021-42013을 악용하여 경로 탐색(path traversal) 및 CGI 기반 원격 코드 실행을 수행합니다.

Forminator Forms <= 1.56.1 - 위조된 업로드 필드 구성을 통한 인증되지 않은 임의 파일 업로드

내부 또는 클라우드 메타데이터 서비스에 접근하고 리다이렉트 우회를 통해 응답 세부 정보를 유출하는 인증되지 않은 MLflow webhook SSRF(CVE-2026-64849)를 탐지합니다.

이 익스플로잇은 제공된 대상이 CVE-2023-49070/CVE-2023-51467에 취약한지 스캔하고, 사용자의 선택에 따라 해당 취약점을 익스플로잇합니다.

CVE-2026-64849에 대한 개념 증명 익스플로잇: 조작된 POST를 통해 MLflow 웹훅 API에서 SSRF를 트리거하여 169.254.169.254에서 클라우드 인스턴스 메타데이터를 가져옵니다.

Pods <= 3.3.9에 영향을 미치는 CVE-2026-19598에 대한 개념 증명(PoC)

취약한 Spring Boot 대상에 대해 HTTP 또는 파일 프로토콜 jar 체인을 사용하는 ASM 기반 페이로드 생성기로 fastjson 1.2.83 @JSONType RCE를 재현합니다.

REST API 라우트 혼동(route-confusion)과 SQL 인젝션을 활용한 WordPress 코어 익스플로잇 체인으로, 인증되지 않은 RCE(원격 코드 실행), 권한 상승, 그리고 전체 서버 장악을 달성합니다.

XWiki SolrSearch의 인증되지 않은 SSTI-to-RCE 취약점인 CVE-2025-24893을 재현하고, 취약한 버전과 패치된 버전의 동작을 비교하는 자체 포함형 Docker 랩입니다.

4gaBoards < 3.3.9 - 사용자 정보 공개

승인된 보안 테스트를 위해 인증되지 않은 시간 기반 블라인드 SQL 인젝션을 통해 GLPI CVE-2025-24799를 악용하여 glpi_users에서 사용자 이름과 비밀번호 해시를 추출합니다.

CVE-2024-28116 분석 및 Docker 재현 - Grav CMS의 샌드박스 우회 SSTI

취약한 버전을 탐지하고, nonce를 검색하며, 승인되지 않은 관리자 계정을 생성하는 WordPress Opal Estate Pro용 자동화 PoC 익스플로잇입니다.

CVE-2026-40179용 최소 Python PoC: 인증되지 않은 Prometheus remote_write를 통해 악성 메트릭 이름을 주입하여 웹 UI에 저장형 XSS를 유발합니다. protobuf 스텁이 필요하지 않습니다.

GitLab CE/EE에서 CVE-2026-19478을 탐지합니다. 비파괴적 Nuclei 템플릿을 사용하여 touch를 통한 GraphQL 폴백 필드 메서드 호출을 트리거하고, 파괴적 호출 없이 취약한 인스턴스를 확인합니다.

WordPress Core 사전 인증(pre-auth) XSS-to-RCE 공격 체인에 대한 기술적 분석 및 방어적 완화 조치로, sanitizer 우회, DOM 클로버링, JSONP 남용, 탐지 시그니처, 패치를 다룹니다.