Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2018-1000529 — CVE-2018-1000529에 대한 개념 증명: Grails Fields 플러그인 <=2.2.7의 저장된 XSS. 실행 가능한 Grails 애플리케이션으로 취약점을 시연하고 공개 타임라인을 포함합니다. | Kitploit
도구/GitHubGitHub/martinfrancois/cve-2018-1000529
Vulnerability AnalysisWeb Application ExploitationWeb SecurityCTFLearning & Education
GitHubmartinfrancois/cve-2018-1000529

CVE-2018-1000529

CVE-2018-1000529에 대한 개념 증명: Grails Fields 플러그인 <=2.2.7의 저장된 XSS. 실행 가능한 Grails 애플리케이션으로 취약점을 시연하고 공개 타임라인을 포함합니다.

저장소 보기
11개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2018-1000529

NVD CVE-2018-1000529: https://nvd.nist.gov/vuln/detail/CVE-2018-1000529

MITRE CVE-2018-1000529: https://cve.mitre.org/cgi-bin/cvename.cgi?name=2018-1000529

Grails Fields 플러그인 <=2.2.7의 저장형 XSS

이 저장소는 Grails 팀에 책임 있는 공개를 하기 위해 해당 취약점의 개념 증명(PoC)을 시연하는 데 사용되었습니다.

XSS 취약점은 영향을 받는 Grails Fields 플러그인 v2.2.7 이하를 모두 포함하고 있기 때문에 Grails v3.3.5 이하를 사용하는 모든 프로젝트에 존재합니다. 이 취약점은 Grails v3.3.6에서 사용되는 Grails Fields 플러그인 v2.2.8에서 수정되었습니다.

Grails v3.3.5 이하를 사용하는 모든 프로젝트는 최소 v3.3.6으로 업그레이드하거나 build.gradle의 Grails Fields 플러그인 의존성 버전을 v2.2.8 이상으로 지정하는 것이 좋습니다.

Grails Fields 플러그인은 Grails Scaffolding에서 널리 사용되므로 Grails v3.3.5 이하를 사용하는 모든 스캐폴딩된 애플리케이션은 잠재적으로 취약합니다. Grails에는 기본적으로 훌륭한 XSS 대응책이 마련되어 있지만, Grails Fields 플러그인의 태그로 표시되는 HTML 또는 JavaScript 코드를 포함한 도메인 객체는 인코딩되거나 검증되지 않으며 브라우저에서 실행됩니다.

사용법

이 프로젝트를 클론한 후 다음 명령으로 애플리케이션을 로컬에서 실행하세요:

Windows

명령 프롬프트 / PowerShell에서:

root@kitploit:~
grailsw.bat run-app

Mac / Linux

터미널 창에서:

root@kitploit:~
./grailsw run-app

PoC 실행

Grails 애플리케이션이 완전히 초기화되면 다음이 표시됩니다:

root@kitploit:~
Grails application running at http://localhost:8080 in environment: development
  1. URL이 기본 브라우저에서 자동으로 열립니다. 그렇지 않은 경우 브라우저를 열고 URL을 직접 입력하세요.
  2. myapp.TestController 링크를 클릭하세요.
  3. 다음 페이지가 로드되면 XSS 텍스트가 포함된 JavaScript 경고 대화상자가 열립니다.

도메인 객체 Test1은 초기화 중에 생성되며 grails-app/init/myapp/BootStrap.groovy 파일에 정의되어 있습니다.
이 취약점은 객체가 BootStrap 중에 생성될 때뿐만 아니라 스캐폴딩된 GUI에서 사용자 입력으로 생성될 때도 존재합니다.
Test1 객체를 제거하고 Test1<script>alert('XSS');</script>라는 이름을 가진 새 Test 객체를 추가하면 이를 테스트할 수 있습니다.

타임라인

  • 2018년 5월 22일: @martinfrancois에 의한 취약점 발견 및 책임 있는 공개
  • 2018년 5월 24일: 취약점 확인 및 CVE 요청 제출
  • 2018년 5월 24일: Grails v3.x용 취약점 수정이 포함된 Pull Request가 grails-fields-plugin에 병합됨
  • 2018년 5월 24일: Grails v3.x용 Grails Fields 플러그인 v2.2.8 릴리스
  • 2018년 5월 25일: Grails v2.x용 취약점 수정이 포함된 Pull Request가 grails-fields-plugin에 병합됨
  • 2018년 5월 25일: Grails v2.x용 Grails Fields 플러그인 v1.6 릴리스
  • 2018년 6월 15일: 수정된 Grails Fields 플러그인 v2.2.8의 업데이트된 의존성을 포함하는 Grails v3.3.6 릴리스
  • 2018년 6월 22일: CVE-2018-1000529 배정됨
  • 2018년 6월 26일: CVE-2018-1000529 공개됨

이 취약점을 신속하게 해결해 주신 Grails 팀에게 크게 감사드립니다. 포함된 분들은 다음과 같습니다:

  • @sdelamo
  • @sbglasius
  • @ilopmar
도구 다운로드