Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2023-49052 — Microweber 버전 2.0.4는 "악성 파일 업로드"에 취약합니다. | Kitploit
도구/GitHubGitHub/cyber-wo0dy/cve-2023-49052
Phishing ToolsVulnerability AnalysisExploitationWeb Application ExploitationMalware Analysis
GitHubcyber-wo0dy/cve-2023-49052

CVE-2023-49052

Microweber 버전 2.0.4는 "악성 파일 업로드"에 취약합니다.

저장소 보기
2년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2023-49052 - Microweber CMS v2.0.4 - 악성 파일 업로드

설명

Microweber CMS 버전 2.0.4에서 생성된 양식의 파일 업로드 옵션이 활성화된 경우, 이 필드에 특정 유형의 검증이 적용되어 있더라도 악성 HTML 파일을 전송할 수 있습니다.

이 취약점으로 인해 공격자는 세션 쿠키나 로그인 자격 증명 탈취, 리다이렉트, 멀웨어 설치 등 다양한 악의적인 활동을 유발할 수 있는 스크립트가 포함된 파일을 업로드할 수 있습니다.

수정 제안

Microweber 최신 버전으로 업데이트하세요.

재현 단계:

1) Microweber CMS 설치 환경에서 문의 양식이 포함된 페이지를 만들고 파일 업로드 필드를 추가합니다.

2) 아래 내용으로 새 파일을 만들고 poc.htm으로 저장합니다:

root@kitploit:~
<svg></svg>
<html>
    <head>     
    </head>
    <body>
        <h1>Hi!</h1>
        <script>
            alert(document.cookie)
        </script>
    </body>
</html>

3) 양식 페이지에 접속하여 생성한 poc.htm 파일을 업로드합니다. 3단계

4) 이제 전송한 파일을 실행하려면 http://yoursite.com/userfiles/media/default/contact_form/poc.htm에 접속하기만 하면 됩니다.

(https://yoursite.com을 테스트 설치 환경의 주소로 바꾸세요.)

4단계

참고: 위 단계는 파일 업로드 필드에 "이미지 파일" 및 "jpg"와 같은 "사용자 정의 파일 유형"과 같은 일부 검증 조치가 적용된 경우에도 동작합니다.

참고 자료

  • Microweber Releases v2.0.5
도구 다운로드