Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2023-37598 — issabel-pbx v4.0.0-6의 가상 팩스(Virtual Fax) 관리 기능에서 CSRF(교차 사이트 요청 위조) 취약점이 존재합니다. | Kitploit
도구/GitHubGitHub/sahiloj/cve-2023-37598
Vulnerability AnalysisExploitationWeb Application ExploitationWeb SecurityPenetration TestingLearning & Education
GitHubsahiloj/cve-2023-37598

CVE-2023-37598

issabel-pbx v4.0.0-6의 가상 팩스(Virtual Fax) 관리 기능에서 CSRF(교차 사이트 요청 위조) 취약점이 존재합니다.

저장소 보기
116개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2023-37598 — issabel-pbx 4.0.0-6: 사이트 간 요청 위조 (CSRF)

개요

CVE ID: CVE-2023-37598
취약점 유형: 사이트 간 요청 위조 (CSRF)
영향받는 제품: issabel-pbx v4.0.0-6
심각도: 중간
발견자: Sahil Ojha
공개 날짜: 10/07/2023
공급업체 홈페이지: https://www.issabel.org/
소프트웨어 저장소: https://github.com/IssabelFoundation/issabelPBX
테스트 환경: Windows


설명

issabel-pbx v4.0.0-6의 가상 팩스 관리 기능에는 사이트 간 요청 위조(CSRF) 취약점이 존재합니다. 이 애플리케이션은 가상 팩스 항목 삭제 동작에 CSRF 보호(예: CSRF 방지 토큰 또는 SameSite 쿠키 속성)를 구현하지 않습니다.

이로 인해 원격의 인증되지 않은 공격자는 악성 HTML 페이지를 만들어 인증된 관리자나 사용자가 해당 페이지를 방문하면 피해자를 대신하여 위조된 HTTP 요청을 애플리케이션에 자동으로 제출하도록 할 수 있습니다. 위조 요청은 피해자의 인지나 동의 없이 가상 팩스 레코드를 삭제하여 데이터 손실과 팩스 서비스 중단을 초래합니다.

CSRF란 무엇인가?

사이트 간 요청 위조(CSRF)는 피해자의 브라우저를 속여 사용자의 의도 없이 웹 애플리케이션에 인증된 요청을 보내도록 하는 공격입니다. 브라우저는 모든 요청에 세션 쿠키를 자동으로 포함하므로 CSRF 토큰이 없으면 서버는 정상 요청과 위조 요청을 구분할 수 없습니다.


영향

  • 데이터 손실: 공격자는 모든 사용자의 가상 팩스 항목을 삭제할 수 있어 팩스 데이터가 영구적으로 접근 불가능해집니다.
  • 승인되지 않은 상태 변경: 관리 팩스 레코드는 정당한 사용자의 상호작용이나 인지 없이 조용히 제거될 수 있습니다.
  • 공격자에게 인증 불필요: 공격자는 유효한 자격 증명이 필요하지 않으며, 이미 로그인한 피해자만 공격자가 제어하는 페이지를 방문하면 됩니다.

영향을 받는 구성 요소

매개변수값
애플리케이션

개념 증명 (PoC)

다음 HTML 파일은 인증된 issabel-pbx 사용자가 열면 id_fax=1인 가상 팩스를 삭제하는 위조된 POST 요청을 자동으로 제출합니다.

파일: CSRF exploit.html

root@kitploit:~
<html>
  <body>
    <script>history.pushState('', '', '/')</script>
    <form action="https://{Issabel IP}/index.php?menu=faxnew&action=view&id=1" method="POST">
      <input type="hidden" name="delete" value="Delete" />
      <input type="hidden" name="id_fax" value="1" />
      <input type="submit" value="Submit request" />
    </form>
  </body>
</html>

참고: {Issabel IP}를 대상 서버의 IP 주소 또는 호스트 이름으로 바꾸세요. id_fax 값을 변경하면 해당 ID를 가진 모든 가상 팩스 레코드를 대상으로 삼을 수 있습니다.


재현 단계

  1. Issabel PBX 관리자 패널에 로그인하고 가상 팩스 페이지로 이동합니다:

    root@kitploit:~
    https://{Issabel IP}/index.php?menu=faxnew&action=view&id=1
    

    1단계 – Issabel 가상 팩스 페이지

  2. Burp Suite 프록시를 사용해 삭제 요청을 캡처합니다. 가상 팩스 항목 삭제를 시도하고 요청을 가로챈 후 마우스 오른쪽 버튼을 클릭하고 Engagement Tools → Generate CSRF PoC로 이동합니다.

    2단계 – Burp Suite에서 CSRF PoC 생성

  3. 생성된 CSRF 익스플로잇을 HTML 파일로 저장합니다 (위의 PoC 참조).

  4. 익스플로잇을 이미 Issabel 애플리케이션에 로그인한 사용자에게 전달합니다(예: 피싱 이메일 또는 악성 링크). 피해자가 페이지를 열고 **"Submit request"**를 클릭하면 추가 상호작용 없이 가상 팩스 항목이 삭제됩니다.

    3단계 – 브라우저에서 렌더링된 CSRF 익스플로잇 HTML

    4단계 – 관리자 대시보드에서 삭제된 가상 팩스


공격 시나리오

공격자는 악성 HTML 파일을 외부 서버에 호스팅하거나 이메일에 포함시킵니다. 인증된 Issabel PBX 관리자가 동일한 브라우저 세션에서 이 페이지를 열면 브라우저는 유효한 세션 쿠키를 포함한 위조된 POST 요청을 Issabel 서버로 자동 전송합니다. 서버는 이 요청을 정상적인 요청으로 처리하여 대상 가상 팩스 레코드를 삭제합니다. 피해자는 경고를 받지 못하며, 팩스 목록을 직접 확인하기 전까지 삭제 사실을 인지하지 못할 수 있습니다.


해결 방안

이 취약점을 해결하려면 공급업체는 다음 완화 조치 중 하나 이상을 구현해야 합니다:

  1. CSRF 방지 토큰: 모든 상태 변경 폼에 고유하고 예측 불가능한 세션별 토큰을 포함하고, 요청을 처리하기 전에 서버 측에서 검증합니다.
  2. SameSite 쿠키 속성: 세션 쿠키에 SameSite=Strict 또는 SameSite=Lax를 설정하여 브라우저가 교차 출처 요청에 쿠키를 전송하지 못하도록 합니다.
  3. 사용자 지정 요청 헤더: 모든 민감한 작업에 사용자 지정 HTTP 헤더(예: X-Requested-With: XMLHttpRequest)를 요구하고 서버 측에서 검증합니다.
  4. 파괴적 작업에 대한 재인증: 삭제와 같은 되돌릴 수 없는 작업을 수행하기 전에 사용자에게 비밀번호를 다시 입력하거나 신원을 확인하도록 요청합니다.

참고 자료

  • NVD – CVE-2023-37598
  • OWASP – 사이트 간 요청 위조 (CSRF)
  • Issabel PBX GitHub 저장소
  • Issabel 공식 웹사이트
도구 다운로드
issabel-pbx
버전4.0.0-6
취약한 URL/index.php?menu=faxnew&action=view&id=<ID>
취약한 동작delete (POST 매개변수)
누락된 보호 조치CSRF 토큰 / SameSite 쿠키 속성