Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Duplicate-of-CVE-2023-26982 — Trudesk 버전 1.2.6에서 관리자 역할의 티켓 `Create/Modify Ticket Tags`를 통해 저장형 크로스 사이트 스크립팅(XSS) 취약점이 발견되었습니다. | Kitploit
도구/GitHubGitHub/bypazs/duplicate-of-cve-2023-26982
Vulnerability AnalysisWeb Application ExploitationWeb SecurityPenetration TestingLearning & Education
GitHubbypazs/duplicate-of-cve-2023-26982

Duplicate-of-CVE-2023-26982

Trudesk 버전 1.2.6에서 관리자 역할의 티켓 `Create/Modify Ticket Tags`를 통해 저장형 크로스 사이트 스크립팅(XSS) 취약점이 발견되었습니다.

저장소 보기

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
3년 전아직 검토되지 않음
공유

Trudesk 버전 1.2.6

취약점 설명:

Trudesk 버전 1.2.6은 관리자 역할의 티켓 Create/Modify Ticket Tags를 통해 저장형 XSS(Stored Cross-Site Scripting) 취약점이 발견되었습니다.

공격 벡터:

공격자는 Settings 메뉴로 이동하여 티켓을 선택하고 아래로 스크롤하여 Ticket Tags를 찾습니다. CREATE를 클릭하고 Add Tags 입력란에 XSS 페이로드를 삽입한 후 Create Tag를 클릭하여 저장형 XSS를 악용합니다. XSS 페이로드는 저장 직후 실행됩니다.

영향받는 대상:

  • http://[IP]:8118/settings/tickets

  • POST

    • /api/v1/tags/create
      • 파라미터 : tag

페이로드 :

테스트 환경:

  1. Trudesk 버전 1.2.6 (https://github.com/polonel/trudesk/releases/tag/v1.2.6)

  2. Google Chrome 버전 109.0.5414.119 (공식 빌드) (x86_64)

공격 단계:

  1. 사용자 이름과 비밀번호를 입력합니다. 계정은 관리자 권한이 있어야 합니다.
  2. Settings 메뉴를 선택하고 Tickets를 선택한 후 아래로 스크롤하여 Ticket Tags를 찾습니다.
  3. CREATE를 클릭하고 Add Tags 입력란에 XSS 페이로드를 입력한 후 Create Tag를 클릭합니다.
  4. XSS 페이로드가 즉시 실행됩니다.

발견자:

:shipit: Thapanarath Khempetch

공개 타임라인:

  • 2023–02–15: 취약점 발견.
  • 2023–02–15: MITRE에 취약점 보고.
  • 202X–XX–XX: CVE 예약됨.
  • 202X–XX–XX: 취약점 공개.

참고:

  1. https://github.com/polonel/trudesk/releases/tag/v1.2.6

  2. https://trudesk.io/

도구 다운로드