Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/dbellavista/uxss-poc
Vulnerability AnalysisExploitationWeb Application ExploitationWeb SecurityLearning & Education
GitHubdbellavista/uxss-poc

uxss-poc

여러 대상 사이트를 위한 유니버설 XSS PoC (CVE-2015-0072)

저장소 보기
7411년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

유니버설 크로스 사이트 스크립팅 PoC

이것은 CVE-2015-0072에 대한 PoC로, 대상 웹사이트의 쿠키를 순차적으로 가져옵니다.

면책 조항

이 PoC(Proof of Concept)는 교육 목적으로만 제공됩니다. 사전 허가 없이 어떤 시스템에도 사용하지 마십시오. 이 코드를 사용하여 발생하는 모든 결과에 대한 책임은 본인에게 있습니다.

개선 사항

익스플로잇이 작동하려면 첫 번째 프레임 위치 내의 자바스크립트 주입이 두 번째 프레임 리디렉션 이후에 발생해야 합니다. 다른 PoC에서 제안된 첫 번째 해결책은 sleep과 timeout을 사용했습니다. 그러나 서버가 리디렉션과 sleep 요청을 동기화할 수 있다면, sleep 없이도 취약점을 악용할 수 있습니다.

실제로 약간의 setTimeout이 있지만, 500ms는 이전의 5000ms에 비해 큰 개선입니다! 참고: 이 코드는 PoC이며, 제 테스트 환경 외부에서는 테스트되지 않았습니다.

사용법

root@kitploit:~
npm install
node app.js

기본 로깅을 위해 실행

root@kitploit:~
node app.js > cookies.txt

설정

conf.json에서 host를 공개 호스트 값으로 설정하고 targets를 쿠키를 검색할 사이트로 설정하세요.

대상 사이트는 HTTP 헤더 x-frame-options를 설정하지 않아야 합니다.

참고 자료

  • 원본 PoC
  • 진화된 PoC
  • 방어 분석
도구 다운로드