Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-29015 | Kitploit
도구/GitHubGitHub/b1tm4r/cve-2025-29015
Vulnerability AnalysisExploitationWeb Application ExploitationWeb SecurityPenetration Testing
GitHubb1tm4r/cve-2025-29015

CVE-2025-29015

저장소 보기
1년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-29015 - Internet Banking System 2.0.0의 pages_account.php 저장형 XSS

설명

Code Astro Internet Banking System 2.0.0의 /admin/pages_account.php에서 name 매개변수를 통해 저장형 크로스 사이트 스크립팅(XSS) 취약점이 존재합니다. 악성 JavaScript 코드가 시스템에 주입되어 저장되며, 관리자가 해당 페이지를 볼 때 실행됩니다. 이로 인해 세션 하이재킹 및 기타 클라이언트 측 공격이 발생할 수 있습니다.

영향을 받는 구성 요소

  • /admin/pages_account.php의 name 매개변수
  • 데이터는 관리자가 접근할 때 저장되고 실행됩니다.

익스플로잇 단계

  1. 관리자 패널에 로그인하고 "Account" 섹션으로 이동합니다.


  1. name 필드에 다음 페이로드를 삽입하고 양식을 제출합니다:
root@kitploit:~
   //--></SCRIPT>">'><SCRIPT>alert(String.fromCharCode(98, 49, 116, 109, 52, 114));</SCRIPT>
  1. 사용자가 페이지나 메뉴를 방문하면 페이로드가 실행됩니다.






영향

  • 세션 하이재킹
  • 피싱 공격
  • 관리자를 대신한 임의 작업

완화 방안

  • 적절한 입력 검증(예: 특수 문자 이스케이프)을 구현합니다.
  • CSP(콘텐츠 보안 정책)를 사용하여 스크립트 실행을 제한합니다.
  • 사용자 입력을 저장하기 전에 검증하고 인코딩합니다.

참고 자료

  • OWASP XSS 가이드
도구 다운로드