Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2021-43032 — XenForo 버전 ≤ 2.2.7의 인증 후 저장형 XSS | Kitploit
도구/GitHubGitHub/sakurasamuraii/cve-2021-43032
Phishing ToolsVulnerability AnalysisExploitationWeb Application ExploitationWeb SecurityPenetration Testing
GitHubsakurasamuraii/cve-2021-43032

CVE-2021-43032

XenForo 버전 ≤ 2.2.7의 인증 후 저장형 XSS

저장소 보기
224년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2021-43032

XenForo ≤ 2.2.7에서, 관리자 패널에 접근 권한이 있는 위협 행위자는 HTML 코드를 허용하는 애플리케이션 내 모든 기능에 XSS(교차 사이트 스크립팅) 페이로드를 저장할 수 있습니다. 'Advertising' 기능 내에 배치된 페이로드는 클라이언트 측에서 전역적으로 실행되어 여러 악용 시나리오를 가능하게 하는 반면, 다른 페이로드는 저장된 위치에 따라 클라이언트 측에서 실행됩니다.

크레딧: John Jackson @johnjhacking & Jackson Henry @JacksonHHax

재현 단계

  1. /admin.php에 위치한 관리자 패널에 로그인합니다. 관리자 패널
  2. 새 광고를 생성하고 HTML 본문에 페이로드를 저장합니다. 광고 PoC
  3. 클라이언트 측으로 이동하면 애플리케이션 전체에서 알림 팝업이 표시됩니다. 알림 1
  4. 애플리케이션의 다양한 부분에서 실행되는 스크립트를 저장할 수 있습니다. 또 다른 예로, 노드 기능에 악성 스크립트를 저장하는 과정은 다음과 같습니다. 노드 PoC
  5. 클라이언트 측으로 이동하여 해당 노드로 이동하면 실행이 발생합니다. 알림 2

영향

이 취약점의 가장 큰 위험은 광범위한 HTML 페이지에 내장된 은밀한 작업(예: 암호화폐 채굴 또는 데이터 유출)을 실행하는 악의적인 사용자입니다. 이는 애플리케이션에 대한 기존 접근 권한이 있는 사용자이거나, 계정 탈취 또는 사회공학적 방법을 통해 자격 증명을 획득한 위협 행위자일 수 있습니다.

도구 다운로드