
CVE-2022-43144을 악용하는 PoC
Canteen Management System v1.0의 교차 사이트 스크립팅(XSS) 취약점으로 인해 공격자가 조작된 페이로드를 통해 임의의 웹 스크립트 또는 HTML을 실행할 수 있습니다.
애플리케이션이 실행되면 로그인할 수 있습니다.

애플리케이션에는 "Add Invoice" 기능이 있습니다.

송장을 추가하고 "manage Invoice" 페이지에서 우리가 입력한 항목이 제공되는지 확인할 수 있습니다.


연락처 필드에 특수 문자가 포함된 송장을 추가해 보겠습니다.

애플리케이션은 사용자가 제공한 특수 문자를 인코딩하지 않습니다.

소스 코드를 분석하여 애플리케이션이 제공된 데이터를 어떻게 처리하는지 이해해 보겠습니다.

애플리케이션이 데이터 검증을 수행하지 않고 사용자 제공 데이터를 신뢰한다는 것이 분명하므로, 아래 XSS 페이로드를 입력으로 사용할 수 있으며 이는 애플리케이션에 저장될 수 있습니다.

데이터 저장 시 데이터 검증이 있는지도 소스 코드를 분석해 보겠습니다.

제공된 항목이 데이터베이스에 추가되었습니다.

자바스크립트 페이로드가 성공적으로 실행되어 애플리케이션이 XXS에 취약함을 보여줍니다.


