
Python 기반 CVE-2026-5615 개념 증명(PoC)으로, VvvebJs의 저장형 XSS 취약점을 다루며, 멀티스레드 스캐닝 및 검증을 통한 SVG 업로드 악용을 시연합니다.
이 저장소는 VvvebJs <= v2.0.5에 영향을 미치는 저장형 교차 사이트 스크립팅 (RXSS) 취약점을 시연하는 Python 개념 증명(PoC) 스크립트를 포함하고 있습니다.
⚠️ 이 프로젝트는 승인된 보안 테스트, 교육적 연구, 방어적 검증 목적으로만 사용해야 합니다.
이 취약점은 공격자가 실행 가능한 JavaScript를 포함하는 조작된 SVG 콘텐츠를 업로드할 수 있게 하며, 업로드된 파일이 조회될 때 피해자의 브라우저에서 나중에 실행될 수 있습니다.
requests 라이브러리의존성 설치:
pip install requests
| 파일 | 설명 |
|---|---|
CVE-2026-5615.py | 메인 PoC 스크립트 |
CVE-2026-5615.txt | 예제 대상 목록 |
CodeB0ss-CVE-2026-5615_Exploited.txt | 성공 결과 출력 |
대상 URL이 포함된 텍스트 파일을 준비합니다:
https://example.com
https://target-site.com
스크립트를 실행합니다:
python2 CVE-2026-5615.py
프롬프트가 표시되면:
- [WEBLIST] > targets.txt
성공 결과는 다음 파일에 저장됩니다:
CodeB0ss-CVE-2026-5615_Exploited.txt
| 상태 | 의미 |
|---|---|
Exploited | 대상이 취약한 것으로 보임 |
Not_Vulnerable | 업로드 검증 실패 |
Cant_Access | 엔드포인트에 접근할 수 없음 |
Time0ut | 요청 시간 초과 |
스크립트는 다음을 수행합니다:
이 저장소는 다음 목적으로 제공됩니다:
소유하지 않거나 테스트에 대한 명시적 허가를 받지 않은 시스템에 이 프로젝트를 사용하지 마십시오.
저자는 이 프로젝트의 오용 또는 이로 인한 손해에 대해 책임을 지지 않습니다.
웹사이트 관리자는 다음을 수행해야 합니다:
이 개념 증명은 다음을 돕기 위해 제작되었습니다:
안전하지 않은 파일 업로드 처리 및 저장형 XSS 취약점과 관련된 위험을 이해하도록 돕기 위한 것입니다.
보안 연구 / 교육 프로젝트