Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
css-the-bomb-inside-your-inbox — All the materials for Gareth Heyes' Black Hat talk: CSS: the bomb inside your inbox. | Kitploit
도구/GitHubGitHub/portswigger/css-the-bomb-inside-your-inbox
ExploitationWeb Application ExploitationData ExfiltrationWeb SecurityPapers & ResearchLearning & EducationCurated ResourcesPayload DevelopmentEmail Security

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
AI Security
GitHubportswigger/css-the-bomb-inside-your-inbox

css-the-bomb-inside-your-inbox

All the materials for Gareth Heyes' Black Hat talk: CSS: the bomb inside your inbox.

저장소 보기
389824일 전아직 검토되지 않음
공유

CSS: 당신의 받은 편지함 속 폭탄

Repro header

리포지토리에 오신 것을 환영합니다. 이 리포지토리는 제 발표 "CSS: 당신의 받은 편지함 속 폭탄"의 모든 자료를 포함하고 있습니다. 이 리포지토리는 합법적인 보안 연구, 분석 및 방어적 테스트 목적으로만 식별, 개발 또는 수집된 개념 증명(PoC) 코드, 테스트 케이스 및 보조 자료를 포함합니다. 이 연구에 대한 자세한 내용은 다음 링크에서 확인할 수 있습니다: 연구 논문

목차

PoC

  • CSS 핫와이어링
  • 붙여넣기를 통한 토큰 유출
  • CSP가 외부 리소스를 차단하는 경우 텍스트 노드 유출
  • HTML 전용 키로거
  • 이메일을 통한 프롬프트 인젝션
  • Outlook 디페이스(변조)
  • Outlook Firefox 키로거
  • Outlook 라벨 재킹
  • Outlook 정화된 키로거
  • 실시간 Chrome 키로거

도구

  • Shazzer
  • Hackvertor

개념 증명(PoC)

CSS 핫와이어링

이 디렉터리에는 FastMail에 대한 CSS 핫와이어링 공격의 PoC가 포함되어 있습니다. 첫 번째 코드 스니펫은 인코딩되지 않은 평문 벡터를 보여줍니다. 두 번째 예제는 인코딩된 페이로드로, CSSOM이 사용되고 CSS 코드가 다시 읽힐 때 변형됩니다.

PoC

붙여넣기를 통한 토큰 유출

이 디렉터리에는 Firefox를 사용하여 Medium에 대한 공격을 시연하는 PoC가 포함되어 있습니다. 토큰의 시작, 끝, 중간 부분을 탈취하는 CSS를 생성한 다음, 피해자가 버튼을 클릭하면 이를 클립보드에 복사합니다. 토큰 부분을 수신하는 데 필요한 PHP 파일도 포함되어 있습니다. 텍스트 파일은 서버에서 쓰기 가능해야 하며, 경로에서 정보를 추출하려면 .htaccess 파일을 사용해야 합니다.

PoC

CSP가 외부 리소스를 차단하는 경우 텍스트 노드 유출

이 디렉터리는 CSP가 외부 리소스를 차단할 때 텍스트 노드를 탈취하는 토큰 유출 기법을 보여줍니다. 작동 방식을 명확히 하기 위해 디버깅 정보도 포함했습니다.

PoC

HTML 전용 키로거

순수 HTML만으로 키 입력을 탈취하는 방법을 보여줍니다. 작은 유니코드 문자를 사용해 글자를 숨깁니다. marquee는 select 요소를 잘라내는 데 사용되며, select처럼 보이지 않게 합니다.

PoC

이메일을 통한 프롬프트 인젝션

이 PoC는 Atlas가 페이지에서 데이터를 가져와 탭을 열어 URL을 통해 유출하도록 유도하는 데 사용한 프롬프트를 보여줍니다. 각 URL이 프롬프트에 포함되어 있는 것을 볼 수 있는데, 이는 Atlas가 프롬프트 텍스트를 자체적으로 여는 URL과 비교하여 확인 프롬프트를 표시할지 결정하는 것으로 보이기 때문입니다.

PoC

Outlook 디페이스(변조)

Outlook을 디페이스(변조)하는 데 사용한 PoC가 포함되어 있습니다. "data-tabster"는 이메일을 읽을 때 라이브러리가 CSS 가젯을 노드에 추가하는 데 필요한 HTML 속성입니다.

PoC

Outlook Firefox 키로거

제 발표에서 시연한 Outlook 공격 코드입니다. 로그인 화면을 스푸핑하고, 애니메이션 트릭을 사용해 Firefox에서 실시간으로 동작하게 하며, 라벨을 통해 가짜 입력 필드를 클릭 가능하게 만들어 로그인 화면의 동작을 재현합니다.

PoC

Outlook 라벨 재킹

라벨을 사용하여 Outlook의 UI를 제어하고 공격자의 메시지를 피해자의 받은 편지함에 고정하는 방법을 보여줍니다.

PoC

Outlook 정화된 키로거

놀랍게도 정화된 CSS로 완전히 동작하는 키로거를 구성할 수 있었습니다. 이는 CSS 가젯을 사용하여 화면을 장악합니다. 하지만 CSS를 완전히 제어할 수 없었기 때문에 한계가 있습니다. Outlook 로그인 화면을 완전히 스푸핑하는 전체 버전은 "Outlook Firefox 키로거"를 참조하세요.

PoC

실시간 Chrome 키로거

이 PoC는 Interest Invoker를 사용하여 Chrome에서 실시간 키로거를 만드는 방법을 보여줍니다.

PoC

도구

CSS 토큰 유출

GitLab을 테스트하던 중 만든 최소 CSS 토큰 유출 도구입니다. 스타일 인젝션이 가능하고 재귀적 CSS 임포트가 허용되는 경우에 사용할 수 있습니다.

도구

Shazzer

Shazzer 덕분에 이미지 프록시 우회와 다양한 CSS 특성(quirks) 및 동작을 발견할 수 있었습니다. 벡터를 공개해 두었으니 어떻게 발견되었는지 확인할 수 있습니다. 다음 URL에서 전체 벡터 컬렉션을 볼 수 있습니다:

CSS: 당신의 받은 편지함 속 폭탄 컬렉션

참고: 벡터는 제 발표 후에 공개될 예정입니다.

Hackvertor

CSS 변형(mutation)을 구성하는 데 Hackvertor를 사용했습니다. 이는 cssEscape 태그를 사용해 수행되었습니다. Hackvertor에는 입력 내용의 blob을 생성하여 클립보드에 넣어주는 "Copy as HTML" 기능도 있습니다. 이 기능은 붙여넣기를 통한 CSS 인젝션을 찾기 위해 사이트를 조사하는 데 사용되었습니다.

연구 논문도 꼭 확인해 보세요!

도구 다운로드