Tag Archive

#ai-security

이 태그가 포함된 글을 최신순으로 모아봤어요.

3
posts
RESEARCH2026-08-08
설정 한 줄이 실행 명령이 된다 (CVE-2026-57572): Crawl4AI 언인증 RCE를 리얼 쉘로 뚫기
blog

설정 한 줄이 실행 명령이 된다 (CVE-2026-57572): Crawl4AI 언인증 RCE를 리얼 쉘로 뚫기

LLM용 크롤러 Crawl4AI의 Docker API 언인증 원격 코드 실행(CVE-2026-57572, CVSS 10.0)을 공격자 관점으로 재현한다. /crawl 요청 본문의 browser_config.extra_args가 Chromium 런치 인자에 그대로 흘러가, --no-zygote와 --renderer-cmd-prefix 한 쌍이면 인증 없이 요청 한 번으로 컨테이너에서 명령이 실행된다. 0.8.9의 프록시 전용 denylist가 왜 실행 스위치를 못 막는지, 격리 Kali 타겟 + 로컬 공격 워크스테이션으로 HTTP 의사 셸·리버스 셸·직접 만든 메타스플로잇 모듈·0.9.0 패치 대조까지 실제 터미널로 추적한다.
#security#cve#crawl4ai+8
 
RESEARCH2026-08-08
검증인데 실행한다 (CVE-2026-9198): Langflow 언인증 RCE 체인을 리얼 쉘로 뚫기
blog

검증인데 실행한다 (CVE-2026-9198): Langflow 언인증 RCE 체인을 리얼 쉘로 뚫기

자기호스팅 AI 플랫폼 Langflow의 언인증 원격 코드 실행(CVE-2026-9198, CVSS 9.8)을 공격자 관점으로 재현한다. 무인증 auto_login이 superuser 토큰을 뿌리고(CVE-2026-9103), '검증'용 엔드포인트 validate/code가 함수 정의를 exec해서(CVE-2026-8481) 함수를 부르지도 않았는데 코드가 도는 전체 흐름을, 격리 Kali 타겟 + 로컬 공격 워크스테이션으로 HTTP 의사 셸·리버스 셸·메타스플로잇·1.10.1 패치 대조까지 실제 터미널로 추적한다.
#security#cve#langflow+7
 
RESEARCH2026-06-01
검증한 host ≠ 연결한 host (CVE-2026-45400): Open WebUI SSRF 파서 불일치 실험 분석
blog

검증한 host ≠ 연결한 host (CVE-2026-45400): Open WebUI SSRF 파서 불일치 실험 분석

자기호스팅 AI 플랫폼 Open WebUI의 SSRF 우회(CVE-2026-45400, CVSS 8.5)를 방어자 시점으로 추적한다. urlparse가 검증한 host와 requests/aiohttp가 실제 연결한 host가 어긋나는 파서 불일치를 로컬에서 재현하고, 정상 흐름과의 비교·페이로드 필드 해부·0.9.5 패치 분석·취약점 클래스 일반화·탐지 차단 룰까지 실험 기반으로 정리한다.
#security#ssrf#cve+6