Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2023-3009 — Teampass < 3.0.9의 저장형 XSS 취약점 (CVE-2023–2516 우회) — M Nadeem Qazi | Kitploit
도구/GitHubGitHub/mnqazi/cve-2023-3009
Vulnerability AnalysisExploitationWeb Application ExploitationWeb SecurityPenetration TestingLearning & Education
GitHubmnqazi/cve-2023-3009

CVE-2023-3009

Teampass < 3.0.9의 저장형 XSS 취약점 (CVE-2023–2516 우회) — M Nadeem Qazi

저장소 보기
33년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
웹사이트
공유

CVE-2023-3009

항목 이름에 대한 저장형 XSS - TeamPass < 3.0.9에서 CVE-2023-2516 우회 - M Nadeem Qazi 작성

설명

이 저장소는 CVE-2023-2516 식별자가 할당된 nilsteampassnet/teampass 애플리케이션에서 발견된 저장형 XSS 취약점을 다룹니다. 이 취약점은 동일한 폴더에 대한 접근 권한이 있는 두 개의 사용자 계정을 생성하여 악용할 수 있습니다. 폴더 내에서 새 항목을 생성하고 항목 이름에 XSS 페이로드를 삽입하면, 공격자는 해당 항목에 접근할 때 XSS 경고를 트리거할 수 있습니다. 이는 CVE-2023-2516에 대한 이전 패치를 우회합니다.

개념 증명

이 취약점에 대한 상세한 개념 증명은 다음 동영상에서 확인할 수 있습니다:

개념 증명

영향

이 취약점의 영향은 상당합니다. 공격자가 공유 폴더에 악성 코드를 주입할 수 있기 때문입니다. 폴더에 접근 권한이 있는 모든 사용자는 주입된 코드를 실행할 수 있으며, 이는 데이터 도난, 무단 시스템 접근, 추가 공격 가능성과 같은 심각한 결과를 초래합니다. 이 취약점을 통해 공격자는 사용자 자격 증명을 손상시키고, 데이터 기밀성을 훼손하며, 피해자의 계정이나 장치를 제어하고, 네트워크 전체에 악성코드나 랜섬웨어를 유포할 수 있습니다. 공유 폴더가 여러 당사자 간의 협업에 사용되는 경우, 이 취약점은 그룹 전체의 작업을 방해하여 생산성 저하와 잠재적인 재정적 손실을 초래할 수 있습니다.

발생 지점

이 취약점은 items.queries.php 파일의 L152-L1932 라인에서 확인할 수 있습니다.

참고 자료

이 취약점에 대한 자세한 내용은 huntr.dev 보고서를 참조하십시오. 또는 Medium 블로그 - CVE-2023-3009

제 연구 및 기타 보안 관련 주제에 대한 최신 소식을 원하시면 저를 팔로우할 수도 있습니다:

  • Instagram: @mnqazi
  • Twitter: @mnqazi
  • Facebook: @mnqazi
  • LinkedIn: M_Nadeem_Qazi

항상 안전하세요!

도구 다운로드