## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-KMKZ-EXPLOITS
# ์ต์คํ๋ก์
> ์๋ณธ CVE, ์ต์คํ๋ก์ PoC ๋ฐ ๋ณด์ ๊ถ๊ณ
> ์์ฑ์: @kmkz ยท boffsec-services.com ยท @kmkz_security
* * *
## 2026
ํ์ผ| ๋์| ์ ํ| CVSSv3
---|---|---|---
CVE-2026-22191-SicuroWeb-ATI-chain.txt| SicuroWeb / Beghelli Sicuro24| ๊ถ๊ณ (3-CVE ์ฒด์ธ)| 9.3
CVE-2026-22191-POC.py| SicuroWeb / Beghelli Sicuro24| PoC (mitmproxy)| 9.3
CVE-2026-22192-22199_Voltronic-Power_Preauth_root_RCE.txt| Voltronic Power SNMP Web Pro 1.1| ๊ถ๊ณ (2-CVE ์ฒด์ธ)| 10.0
KeyCloak-49220-secret-dump-ato.sh| Keycloak <= 26.5.6| PoC (ํด๋ผ์ด์ธํธ ์ํฌ๋ฆฟ ๋คํ + ATO)| 8.1
CVE-2026-58455| Dockwatch| ๋ฉ + PoC| 9.8
**CVE-2026-22191** \- ํ
ํ๋ฆฟ ์ธ์ ์
(CWE-79, CWE-1336)
**CVE-2026-41468** \- AngularJS ์๋๋ฐ์ค ์ด์ค์ผ์ดํ (CWE-94, CWE-1104)
**CVE-2026-41469** \- CSP ๋ถ์ฌ / ์ง์์ฑ (CWE-693)
-> ์ฒด์ธ: ํ
ํ๋ฆฟ ์ธ์ ์
-> ์๋๋ฐ์ค ์ด์ค์ผ์ดํ -> CSP ๋ถ์ฌ ์ง์์ฑ -> MITM ์ ๋ฌ -> ์ง์์ ํด๋ผ์ด์ธํธ ์ธก RCE (SicuroWeb / Beghelli Sicuro24)
**CVE-2026-22192** \- localStorage๋ฅผ ํตํ ํด๋ผ์ด์ธํธ ์ธก ์ธ์ฆ ์ฐํ (CWE-306, CWE-284)
**CVE-2026-22199** \- ์ฌ์ ์ธ์ฆ ๊ฒฝ๋ก ํ์ /etc/shadow ๊ณต๊ฐ (CWE-22)
-> ์ฒด์ธ: ์ธ์ฆ ์ฐํ + ๊ฒฝ๋ก ํ์ -> ํด์ ํฌ๋ -> SSH ๋ฃจํธ RCE (Voltronic Power SNMP Web Pro 1.1) _2026๋
4์ 22์ผ ๊ฒ์ - VulnCheck๋ฅผ ํตํ 120์ผ ์กฐ์ ๋ ๊ณต๊ฐ - ๊ณต๊ธ์
์ฒด ํจ์น ์์_
-> ์ ์ฒด ๊ธ
**์ด์ #49220 - CVE ์์** \- Keycloak Admin REST API: view-clients ๋ณด์ ์์๊ฒ ํด๋ผ์ด์ธํธ ์ํฌ๋ฆฟ์ด ํ๋ฌธ์ผ๋ก ๋ฐํ๋จ (CWE-522, CWE-284)
-> ์ฒด์ธ: ๊ด๋ฆฌ์ ํ ํฐ (์นจํด ๊ฐ์ ) -> ํด๋ผ์ด์ธํธ ์ํฌ๋ฆฟ ๋คํ -> client_credentials ๊ถํ ๋ถ์ฌ -> manage-users ๋ฒ์ -> ์ ์ฒด ์ฌ์ฉ์ PII ๋คํ + ๋น๋ฐ๋ฒํธ ์ฌ์ค์ ์ ํตํ ์ง์์ ATO
-> ์ํฌ๋ฆฟ์ ์๋์ผ๋ก ๊ต์ฒด๋ ๋๊น์ง ์ ์ง๋จ - ๊ด๋ฆฌ์ ํ ํฐ ๋ง๋ฃ๊ฐ ์ฐฝ์ ๋ซ์ง ์์
-> ์ํฅ๋ฐ๋ ๋ฒ์ : ๋ชจ๋ ๋ฒ์ <= 26.5.6 / ์์ ๋จ: 26.5.7+ (CVE ์์ - 06/01/2026)
**CVE-2026-58455** \- ๋ฆฌ๋๋ ์
ํ ์คํ๊ณผ OS ๋ช
๋ น ์ธ์ ์
์ฒด์ธ (CWE-698, CWE-78)
-> ์ฒด์ธ: ์ธ์ฆ ๋ฆฌ๋๋ ์
ํ `exit()` ๋๋ฝ -> ์ธ์ฆ๋์ง ์์ ์ธ์
์ํ -> `composePath` ๋ช
๋ น ์ธ์ ์
-> ์ปจํ
์ด๋ RCE -> ๋ง์ดํธ๋ Docker ์์ผ์ ํตํ ํธ์คํธ ์นจํด
-> ์ํฅ๋ฐ๋ ๋ฒ์ : Dockwatch <= 0.6.567
-> ์์ PR #135์ด ๋ณํฉ ์์ด ์ข
๋ฃ๋จ; 2026-07-21 ๊ธฐ์ค ํจ์น ๋ฆด๋ฆฌ์ค ์์
-> ๋ฉ, PoC ๋ฐ ์ฌํ ๋
ธํธ
* * *
## 2025
ํ์ผ| ๋์| ์ ํ| CVSSv3
---|---|---|---
CVE-2025-43300-POC.py| -| PoC| -
* * *
## 2020
ํ์ผ| ๋์| ์ ํ| CVSSv3
---|---|---|---
CVE-2020-0796_scan.sh| Windows SMBv3 (SMBGhost)| ์ค์บ๋| -
* * *
## 2019
ํ์ผ| ๋์| ์ ํ| CVSSv3
---|---|---|---
CVE-2019-14251-TEMENOS-T24.txt
**PUBLISURE** \- ์ต์คํ๋ก์ ์ฒด์ธ: ์ ๊ทผ ์ ์ด ์ฐํ (์ฌ์ ์ธ์ฆ) -> SQLi -> ๋ฌด์ ํ ํ์ผ ์
๋ก๋ RCE -> ๋ก์ปฌ ๊ด๋ฆฌ์
_2019๋
9์ 5์ผ ๊ฒ์_
* * *
## 2018
ํ์ผ| ๋์| ์ ํ| CVSSv3
---|---|---|---
CVE-2018-10682 / CVE-2018-10683
**CVE-2018-10682/10683** \- ์ต๋ช
์ ๊ทผ + .war ์๋ ๋ฐฐํฌ๋ฅผ ํตํ WildFly ์ธ์ฆ๋์ง ์์ RCE
_2018๋
5์ 3์ผ ๊ฒ์ -@Piosky1์ ํจ๊ป_
* * *
## 2017
ํ์ผ| ๋์| ์ ํ| CVSSv3
---|---|---|---
CVE-2017-5671.txt| -
* * *
## 2016
**CVE-2016-1000300** \- GRR ์์ฝ ์์คํ
, ํ์ผ ํ์ฅ์๋ง ํํฐ ์ฐํ -> RCE + ๊ถํ ์์น
_2016๋
1์ 7์ผ ๊ฒ์_
* * *
## 2014
ํ์ผ| ๋์| ์ ํ| CVSSv3
---|---|---|---
FireEye-Malware-Analysis-System-6.4.1-Multiple-Vulns.txt| FireEye MAS 6.4.1| ๋ค์ค ์ทจ์ฝ์ | -
* * *
## ๋ ๊ฑฐ์
์ ํํ ๊ฒ์์ผ์ด ์๋ ์ค๋๋ PoC ๋ฐ ์ฐ๊ตฌ.
* * *
## ๋๊ตฌ
ํ์ผ| ์ธ์ด| ์ค๋ช
---|---|---
Full-payload-delivery-chain.ps1| PowerShell| ์ ์ฒด ํ์ด๋ก๋ ์ ๋ฌ ์ฒด์ธ (AMSI ์ฐํ + ๋๋กํผ)
RedisCredentialCollector.pl| Perl| Redis ๋ชจ๋ํฐ ๊ธฐ๋ฐ ์๊ฒฉ ์ฆ๋ช
์์ง๊ธฐ
* * *
## ์ ์ฅ์ ๊ตฌ์กฐ
root@kitploit:~
Exploits/
2026/
CVE-2026-22191-SicuroWeb-ATI-chain.txt
CVE-2026-22191-POC.py
CVE-2026-22192-22199_Voltronic-Power_Preauth_root_RCE.txt
2025/
2020/
2019/
2018/
2017/
2016/
2014/
Legacy/
Tools/
README.md
* * *
## ๊ด๋ จ ์ ์ฅ์
* kmkz/Pentesting \- ์นจํฌ ํ
์คํธ ํ ๋ฐ ์นํธ ์ํธ
* kmkz/Assembly-language \- ์ต์คํ๋ก์ ๊ฐ๋ฐ์ฉ x86/ARM ์์ค
* kmkz/Sources \- ๊ณต๊ฒฉ ๋ณด์ ์์ค ์ฝ๋
* * *
> ์ ๋ฌธ ์
๋ฌด ๋ฌธ์: boffsec-services.com