Sploitus

Exploit Code

MARKDOWN152 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-KMKZ-EXPLOITS
# ์ต์Šคํ”Œ๋กœ์ž‡

> ์›๋ณธ CVE, ์ต์Šคํ”Œ๋กœ์ž‡ PoC ๋ฐ ๋ณด์•ˆ ๊ถŒ๊ณ   
>  ์ž‘์„ฑ์ž: @kmkz ยท boffsec-services.com ยท @kmkz_security

* * *

## 2026

ํŒŒ์ผ| ๋Œ€์ƒ| ์œ ํ˜•| CVSSv3  
---|---|---|---  
CVE-2026-22191-SicuroWeb-ATI-chain.txt| SicuroWeb / Beghelli Sicuro24| ๊ถŒ๊ณ  (3-CVE ์ฒด์ธ)| 9.3  
CVE-2026-22191-POC.py| SicuroWeb / Beghelli Sicuro24| PoC (mitmproxy)| 9.3  
CVE-2026-22192-22199_Voltronic-Power_Preauth_root_RCE.txt| Voltronic Power SNMP Web Pro 1.1| ๊ถŒ๊ณ  (2-CVE ์ฒด์ธ)| 10.0  
KeyCloak-49220-secret-dump-ato.sh| Keycloak <= 26.5.6| PoC (ํด๋ผ์ด์–ธํŠธ ์‹œํฌ๋ฆฟ ๋คํ”„ + ATO)| 8.1  
CVE-2026-58455| Dockwatch| ๋žฉ + PoC| 9.8  
  
**CVE-2026-22191** \- ํ…œํ”Œ๋ฆฟ ์ธ์ ์…˜ (CWE-79, CWE-1336)  
**CVE-2026-41468** \- AngularJS ์ƒŒ๋“œ๋ฐ•์Šค ์ด์Šค์ผ€์ดํ”„ (CWE-94, CWE-1104)  
**CVE-2026-41469** \- CSP ๋ถ€์žฌ / ์ง€์†์„ฑ (CWE-693)  
-> ์ฒด์ธ: ํ…œํ”Œ๋ฆฟ ์ธ์ ์…˜ -> ์ƒŒ๋“œ๋ฐ•์Šค ์ด์Šค์ผ€์ดํ”„ -> CSP ๋ถ€์žฌ ์ง€์†์„ฑ -> MITM ์ „๋‹ฌ -> ์ง€์†์  ํด๋ผ์ด์–ธํŠธ ์ธก RCE (SicuroWeb / Beghelli Sicuro24)

**CVE-2026-22192** \- localStorage๋ฅผ ํ†ตํ•œ ํด๋ผ์ด์–ธํŠธ ์ธก ์ธ์ฆ ์šฐํšŒ (CWE-306, CWE-284)  
**CVE-2026-22199** \- ์‚ฌ์ „ ์ธ์ฆ ๊ฒฝ๋กœ ํƒ์ƒ‰ /etc/shadow ๊ณต๊ฐœ (CWE-22)  
-> ์ฒด์ธ: ์ธ์ฆ ์šฐํšŒ + ๊ฒฝ๋กœ ํƒ์ƒ‰ -> ํ•ด์‹œ ํฌ๋ž™ -> SSH ๋ฃจํŠธ RCE (Voltronic Power SNMP Web Pro 1.1) _2026๋…„ 4์›” 22์ผ ๊ฒŒ์‹œ - VulnCheck๋ฅผ ํ†ตํ•œ 120์ผ ์กฐ์ •๋œ ๊ณต๊ฐœ - ๊ณต๊ธ‰์—…์ฒด ํŒจ์น˜ ์—†์Œ_  
-> ์ „์ฒด ๊ธ€

**์ด์Šˆ #49220 - CVE ์—†์Œ** \- Keycloak Admin REST API: view-clients ๋ณด์œ ์ž์—๊ฒŒ ํด๋ผ์ด์–ธํŠธ ์‹œํฌ๋ฆฟ์ด ํ‰๋ฌธ์œผ๋กœ ๋ฐ˜ํ™˜๋จ (CWE-522, CWE-284)  
-> ์ฒด์ธ: ๊ด€๋ฆฌ์ž ํ† ํฐ (์นจํ•ด ๊ฐ€์ •) -> ํด๋ผ์ด์–ธํŠธ ์‹œํฌ๋ฆฟ ๋คํ”„ -> client_credentials ๊ถŒํ•œ ๋ถ€์—ฌ -> manage-users ๋ฒ”์œ„ -> ์ „์ฒด ์‚ฌ์šฉ์ž PII ๋คํ”„ + ๋น„๋ฐ€๋ฒˆํ˜ธ ์žฌ์„ค์ •์„ ํ†ตํ•œ ์ง€์†์  ATO  
-> ์‹œํฌ๋ฆฟ์€ ์ˆ˜๋™์œผ๋กœ ๊ต์ฒด๋  ๋•Œ๊นŒ์ง€ ์œ ์ง€๋จ - ๊ด€๋ฆฌ์ž ํ† ํฐ ๋งŒ๋ฃŒ๊ฐ€ ์ฐฝ์„ ๋‹ซ์ง€ ์•Š์Œ  
-> ์˜ํ–ฅ๋ฐ›๋Š” ๋ฒ„์ „: ๋ชจ๋“  ๋ฒ„์ „ <= 26.5.6 / ์ˆ˜์ •๋จ: 26.5.7+ (CVE ์—†์Œ - 06/01/2026)

**CVE-2026-58455** \- ๋ฆฌ๋””๋ ‰์…˜ ํ›„ ์‹คํ–‰๊ณผ OS ๋ช…๋ น ์ธ์ ์…˜ ์ฒด์ธ (CWE-698, CWE-78)  
-> ์ฒด์ธ: ์ธ์ฆ ๋ฆฌ๋””๋ ‰์…˜ ํ›„ `exit()` ๋ˆ„๋ฝ -> ์ธ์ฆ๋˜์ง€ ์•Š์€ ์„ธ์…˜ ์ƒํƒœ -> `composePath` ๋ช…๋ น ์ธ์ ์…˜ -> ์ปจํ…Œ์ด๋„ˆ RCE -> ๋งˆ์šดํŠธ๋œ Docker ์†Œ์ผ“์„ ํ†ตํ•œ ํ˜ธ์ŠคํŠธ ์นจํ•ด  
-> ์˜ํ–ฅ๋ฐ›๋Š” ๋ฒ„์ „: Dockwatch <= 0.6.567  
-> ์ˆ˜์ • PR #135์ด ๋ณ‘ํ•ฉ ์—†์ด ์ข…๋ฃŒ๋จ; 2026-07-21 ๊ธฐ์ค€ ํŒจ์น˜ ๋ฆด๋ฆฌ์Šค ์—†์Œ  
-> ๋žฉ, PoC ๋ฐ ์žฌํ˜„ ๋…ธํŠธ

* * *

## 2025

ํŒŒ์ผ| ๋Œ€์ƒ| ์œ ํ˜•| CVSSv3  
---|---|---|---  
CVE-2025-43300-POC.py| -| PoC| -  
  
* * *

## 2020

ํŒŒ์ผ| ๋Œ€์ƒ| ์œ ํ˜•| CVSSv3  
---|---|---|---  
CVE-2020-0796_scan.sh| Windows SMBv3 (SMBGhost)| ์Šค์บ๋„ˆ| -  
  
* * *

## 2019

ํŒŒ์ผ| ๋Œ€์ƒ| ์œ ํ˜•| CVSSv3  
---|---|---|---  
CVE-2019-14251-TEMENOS-T24.txt  
  
**PUBLISURE** \- ์ต์Šคํ”Œ๋กœ์ž‡ ์ฒด์ธ: ์ ‘๊ทผ ์ œ์–ด ์šฐํšŒ (์‚ฌ์ „ ์ธ์ฆ) -> SQLi -> ๋ฌด์ œํ•œ ํŒŒ์ผ ์—…๋กœ๋“œ RCE -> ๋กœ์ปฌ ๊ด€๋ฆฌ์ž  
_2019๋…„ 9์›” 5์ผ ๊ฒŒ์‹œ_

* * *

## 2018

ํŒŒ์ผ| ๋Œ€์ƒ| ์œ ํ˜•| CVSSv3  
---|---|---|---  
CVE-2018-10682 / CVE-2018-10683  
  
**CVE-2018-10682/10683** \- ์ต๋ช… ์ ‘๊ทผ + .war ์ž๋™ ๋ฐฐํฌ๋ฅผ ํ†ตํ•œ WildFly ์ธ์ฆ๋˜์ง€ ์•Š์€ RCE  
_2018๋…„ 5์›” 3์ผ ๊ฒŒ์‹œ -@Piosky1์™€ ํ•จ๊ป˜_

* * *

## 2017

ํŒŒ์ผ| ๋Œ€์ƒ| ์œ ํ˜•| CVSSv3  
---|---|---|---  
CVE-2017-5671.txt| -  
  
* * *

## 2016

**CVE-2016-1000300** \- GRR ์˜ˆ์•ฝ ์‹œ์Šคํ…œ, ํŒŒ์ผ ํ™•์žฅ์ž๋งŒ ํ•„ํ„ฐ ์šฐํšŒ -> RCE + ๊ถŒํ•œ ์ƒ์Šน  
_2016๋…„ 1์›” 7์ผ ๊ฒŒ์‹œ_

* * *

## 2014

ํŒŒ์ผ| ๋Œ€์ƒ| ์œ ํ˜•| CVSSv3  
---|---|---|---  
FireEye-Malware-Analysis-System-6.4.1-Multiple-Vulns.txt| FireEye MAS 6.4.1| ๋‹ค์ค‘ ์ทจ์•ฝ์ | -  
  
* * *

## ๋ ˆ๊ฑฐ์‹œ

์ •ํ™•ํ•œ ๊ฒŒ์‹œ์ผ์ด ์—†๋Š” ์˜ค๋ž˜๋œ PoC ๋ฐ ์—ฐ๊ตฌ.

* * *

## ๋„๊ตฌ

ํŒŒ์ผ| ์–ธ์–ด| ์„ค๋ช…  
---|---|---  
Full-payload-delivery-chain.ps1| PowerShell| ์ „์ฒด ํŽ˜์ด๋กœ๋“œ ์ „๋‹ฌ ์ฒด์ธ (AMSI ์šฐํšŒ + ๋“œ๋กœํผ)  
RedisCredentialCollector.pl| Perl| Redis ๋ชจ๋‹ˆํ„ฐ ๊ธฐ๋ฐ˜ ์ž๊ฒฉ ์ฆ๋ช… ์ˆ˜์ง‘๊ธฐ  
  
* * *

## ์ €์žฅ์†Œ ๊ตฌ์กฐ

root@kitploit:~
    
    
    Exploits/
    2026/
    CVE-2026-22191-SicuroWeb-ATI-chain.txt
    CVE-2026-22191-POC.py
    CVE-2026-22192-22199_Voltronic-Power_Preauth_root_RCE.txt
    2025/
    2020/
    2019/
    2018/
    2017/
    2016/
    2014/
    Legacy/
    Tools/
    README.md
    

* * *

## ๊ด€๋ จ ์ €์žฅ์†Œ

  * kmkz/Pentesting \- ์นจํˆฌ ํ…Œ์ŠคํŠธ ํŒ ๋ฐ ์น˜ํŠธ ์‹œํŠธ
  * kmkz/Assembly-language \- ์ต์Šคํ”Œ๋กœ์ž‡ ๊ฐœ๋ฐœ์šฉ x86/ARM ์†Œ์Šค
  * kmkz/Sources \- ๊ณต๊ฒฉ ๋ณด์•ˆ ์†Œ์Šค ์ฝ”๋“œ



* * *

> ์ „๋ฌธ ์—…๋ฌด ๋ฌธ์˜: boffsec-services.com