Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-46178 — CloudClassroom PHP 프로젝트의 반사형 XSS 취약점에 대한 문서화 및 개념 증명으로, 공격 벡터와 완화 권장 사항을 포함합니다. | Kitploit
도구/GitHubGitHub/sacx-7/cve-2025-46178
Vulnerability AnalysisWeb Application ExploitationWeb SecurityPenetration TestingLearning & Education
GitHubsacx-7/cve-2025-46178

CVE-2025-46178

CloudClassroom PHP 프로젝트의 반사형 XSS 취약점에 대한 문서화 및 개념 증명으로, 공격 벡터와 완화 권장 사항을 포함합니다.

저장소 보기
11년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-46178

Cross-Site Scripting (XSS) 취약점이 CloudClassroom PHP 프로젝트의 askquery.php에서 eid 매개변수를 통해 존재합니다. 이는 원격 공격자가 조작된 URL을 전송하여 피해자의 브라우저 세션 내에서 임의의 JavaScript를 주입할 수 있게 하며, 세션 하이재킹 또는 변조로 이어집니다.


추가 정보 페이로드는 alert(9734) 함수를 사용하여 성공적인 JavaScript 실행을 보여줍니다. 입력이 렌더링 전에 제대로 살균되거나 인코딩되지 않아 애플리케이션이 반사형 XSS에 노출됩니다.

이 문제를 완화하려면:

서버 측 입력 유효성 검사를 사용하십시오. 출력을 적절히 인코딩하십시오(특히 HTML 컨텍스트의 경우). OWASP ESAPI와 같은 보안 라이브러리 또는 내장 XSS 보호 기능이 있는 프레임워크를 고려하십시오.

취약점 유형

크로스 사이트 스크립팅 (XSS)

제품 공급업체

https://github.com/mathurvishal/CloudClassroom-PHP-Project

영향받는 제품 코드 베이스

https://github.com/mathurvishal/CloudClassroom-PHP-Project 1.0 - https://github.com/mathurvishal/CloudClassroom-PHP-Project 1.0

영향받는 구성 요소

askquery.php, eid GET 매개변수, 프론트엔드 HTML 렌더링 로직

공격 벡터

공격자는 eid GET 매개변수를 통해 악성 JavaScript 페이로드를 주입할 수 있습니다. 피해자가 조작된 URL을 방문하면 스크립트가 브라우저에서 실행되어 쿠키를 탈취하거나 권한 없는 작업을 수행할 수 있습니다.

  1. http://localhost/CloudClassroom-PHP-Project-master/askquery.php?eid=testing%40example.com%27%22()%26%25%3Czzz%3E%3CScRiPt%20%3Ealert(9734)%3C/ScRiPt%3E를 클릭하십시오.
  2. alert 창이 나타납니다.

참고 https://owasp.org/www-community/attacks/xss/


발견자 : saurabh

링크드인 : https://www.linkedin.com/in/saurabh-b294b21aa/

도구 다운로드