Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-25860 — CVE-2026-25860 POC git | Kitploit
도구/GitHubGitHub/partywavesec/cve-2026-25860
Vulnerability AnalysisExploitationWeb Application ExploitationWeb SecurityPenetration TestingPayload Development
GitHubpartywavesec/cve-2026-25860

CVE-2026-25860

CVE-2026-25860 POC git

저장소 보기
2개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2026-25860

OpenClinic GA 5.247.01 DICOM 이미지 업로드 핸들러를 통한 반사형 XSS

이 XSS를 RCE와 연쇄적으로 사용하려면 다음을 읽을 수 있습니다:

  • https://www.partywave.site/show/research/cve-2026-25860-openclinic-ga-xss-to-rce

설명

OpenClinic GA <= v5.351.19(2026년 12월 5일)는 DICOM 이미지 업로드 핸들러에 반사형 크로스사이트 스크립팅 취약점을 포함하고 있으며, 공격자는 DICOM 파일 메타데이터 필드에 악성 페이로드를 삽입하여 피해자 브라우저에서 임의의 JavaScript를 실행할 수 있습니다. 공격자는 DICOM 이미지 업로드 기능을 통해 처리될 때 popup.jsp 및 archiving/uploadfiles.java에서 삭제(sanitization) 없이 반사되는 Study Description과 같은 메타데이터 필드에 JavaScript 페이로드가 포함된 DICOM 파일을 제작할 수 있습니다. 이전 버전에서 파일 이름은 uploadfiles_jsp.java였습니다.

원인

web/archiving/uploadfiles.jsp 파일은 .DICOM 업로드 결과 렌더링을 처리하고 일부 DICOM 필드를 표시합니다. 이 필드들은 추가 연산이나 삭제(sanitization) 없이 그대로 반사되어 반사형 XSS로 이어집니다.

취약한 코드는 DICOM Tag가 처리되는 부분에서 발생합니다(요약 버전). 특히 StudyDescription이 다음 이미지들에서 POC 필드입니다:

root@kitploit:~
while (itr.hasNext()) {
    i++;
    FileItem item = (FileItem) itr.next();
    if (item.isFormField()) {
    } else {
        try {
            String fn = SCANDIR_BASE + "/from/" + filename + "_" + i;
            File savedFile = new File(fn);
            InputStream is = item.getInputStream();
            FileUtils.copyInputStreamToFile(is, savedFile);
            is.close();

            DicomObject obj = Dicom.getDicomObject(savedFile);
            if (obj == null) {
                errors.add(item.getName());
            } else {
                patients.add(obj.getString(Tag.PatientID));
                studies.add(obj.getString(Tag.StudyID) + "</td><td>" + obj.getString(Tag.StudyDescription).replaceAll("\\^", " "));
            }
        } catch (Exception e) {
            e.printStackTrace();
        }
    }
}

참고: 최신 안정화 버전의 다운로드 실행 가능 릴리스는 테스트된 버전보다 몇 버전 뒤처져 있습니다. 그러나 취약점은 여전히 존재하며 Linux와 Windows 모두에서 동작합니다.

POC

JavaScript를 실행하기 위해 주입할 HTML 코드로 StudyDescription을 수정하여 악성 DICOM 파일 file.dcm을 생성합니다:

악성 dcm 파일

추가 검사 및 팝업 관리는 popup.js에서 처리됩니다. 이 파일을 업로드하여 반사형 XSS를 트리거합니다:

dcm 반사형 XSS 이미지

링크

  • https://sourceforge.net/projects/open-clinic
도구 다운로드