Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
ritecms — 크로스 사이트 스크립팅 | Kitploit
도구/GitHubGitHub/gurjotexpert/ritecms
Vulnerability AnalysisWeb Application ExploitationWeb SecurityPapers & ResearchLearning & EducationCurated Resources
GitHubgurjotexpert/ritecms

ritecms

크로스 사이트 스크립팅

저장소 보기
11년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

🛡️ CVE-2024-28623 – RiteCMS v3.0.0의 XSS 취약점

🔍 개요

이 저장소는 제가 보고하여 CVE ID CVE-2024-28623로 지정된 RiteCMS v3.0.0에서 발견된 크로스사이트 스크립팅(XSS) 취약점을 문서화합니다.


📄 취약점 세부 정보

  • CVE ID: CVE-2024-28623
  • 제품: RiteCMS
  • 영향을 받는 버전: v3.0.0
  • 취약점 유형: 반사형 크로스사이트 스크립팅(XSS)
  • 취약한 구성 요소: main_menu/edit_section
  • 상태: NVD에 공개됨

⚠️ 영향

XSS 취약점으로 인해 공격자는 피해자의 브라우저에서 임의의 JavaScript를 실행할 수 있으며, 이로 인해 다음이 발생할 수 있습니다:

  • 자격 증명 또는 세션 토큰 도용
  • 가짜 양식 또는 리디렉션을 통한 피싱 공격
  • 피해자 세션에 대한 완전한 제어(브라우저 기반)
  • 잠재적 권한 상승(컨텍스트에 따라 다름)

💥 개념 증명(PoC)

🔧 페이로드

root@kitploit:~
'"><svg/onload=confirm(/xsss/)>

이 페이로드는 정화되지 않은 채 렌더링될 때 JavaScript confirm() 대화상자를 트리거하는 기본적인 반사형 XSS 벡터를 보여줍니다.


📹 PoC 동영상 시연

https://github.com/user-attachments/assets/c7254309-157b-4986-b1a1-737f50ade5bf

✅ 이 동영상은 RiteCMS v3.0.0의 XSS 취약점이 페이로드를 사용하여 어떻게 트리거되는지 보여줍니다.


🛡️ 완화 권장 사항

  • ✅ 입력 검증: HTML로 렌더링되는 모든 사용자 입력을 적절히 정화하고 인코딩합니다.
  • ✅ CMS 패치: 사용 가능한 패치 버전이 있으면 업그레이드합니다.
  • ✅ 보안 헤더: 스크립트 실행을 제한하기 위해 CSP(콘텐츠 보안 정책)를 구현합니다.
  • ✅ WAF: 웹 애플리케이션 방화벽을 사용하여 일반적인 XSS 페이로드를 탐지하고 차단합니다.

👨‍💻 연구자 정보

발견 및 보고자: @GURJOTEXPERT
CVE 링크: CVE-2024-28623
연락처: 질문이나 협업이 필요하면 GitHub를 통해 이슈를 열거나 메시지를 보내주세요.


📬 면책 조항

이 저장소는 교육 및 연구 목적으로만 게시됩니다. 소유하지 않았거나 테스트에 대한 명시적 허가를 받지 않은 시스템에서 이 취약점을 악용하려 시도하지 마십시오.

도구 다운로드