Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2023-7173 — # CVE-2023-7173 개념 증명 — Hospital Management System 1.0의 저장형 XSS, Docker 설정 및 재현 단계 포함 | Kitploit
도구/GitHubGitHub/sharathc213/cve-2023-7173
Vulnerability AnalysisExploitationWeb Application ExploitationWeb SecurityLearning & Education
GitHubsharathc213/cve-2023-7173

CVE-2023-7173

# CVE-2023-7173 개념 증명 — Hospital Management System 1.0의 저장형 XSS, Docker 설정 및 재현 단계 포함

저장소 보기
312년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2023-7173: 병원 관리 시스템의 저장형 크로스 사이트 스크립팅(XSS) 취약점

취약점 세부 정보

  • CVE ID: CVE-2023-7173
  • 취약점 유형: 저장형 XSS
  • 영향을 받는 구성 요소: 사용자 로그인 페이지
  • 취약한 매개변수: Fullname
  • 공급업체 정보: phpgurukul.com
  • 취약한 버전: Hospital Management System 1.0

취약점 설명

저장형 크로스 사이트 스크립팅(XSS)은 악성 코드를 웹사이트에 주입하고, 데이터베이스에 저장한 후, 다른 사용자가 감염된 페이지를 볼 때 실행되도록 하는 심각한 웹 취약점입니다. 이 특정 사례에서 취약점은 병원 관리 시스템(HMS)의 사용자 로그인 페이지에서 발견되며, "Fullname" 매개변수가 저장형 XSS 공격에 취약합니다. 적절한 입력 검증 및 데이터 정화 부재로 인해 공격자는 악성 스크립트를 주입하여 사용자 계정을 손상시키고, 민감한 정보를 탈취하거나, 승인되지 않은 작업을 수행할 수 있습니다.

재현 단계(PoC)

저장소 복제:

root@kitploit:~
git clone https://github.com/sharathc213/CVE-2023-7172.git
cd CVE-2023-7172

Docker Compose 실행:

root@kitploit:~
docker-compose up -d

사용자 등록 양식 접근:

  • 웹 브라우저를 열고 http://localhost:8080/hms/registration.php에서 사용자 등록 양식으로 이동합니다.

등록 양식 작성:

  • "Fullname" 필드에 다음 페이로드를 입력합니다:
    root@kitploit:~
    <img src="https://raw.githubusercontent.com/sharathc213/cve-2023-7173/main/x" onerror=alert(document.cookie)>
    
    POC
  • 다른 필수 필드를 유효한 정보로 작성합니다.

등록 양식 제출:

  • "Submit" 버튼을 클릭하여 등록 데이터를 서버로 전송합니다.

등록 성공 확인:

  • 성공적인 등록 확인 메시지를 받습니다.

등록된 이메일로 로그인:

  • http://localhost:8080/hms/user-login.php의 로그인 페이지로 이동합니다.

등록된 이메일 입력:

  • 로그인 양식에 등록에 사용한 이메일 주소를 입력합니다.

로그인:

  • "Log In" 버튼을 클릭하여 로그인 양식을 제출합니다.

XSS 페이로드 관찰:

POC

  • 로그인에 성공하면 XSS 페이로드가 사용자의 쿠키를 표시하는 경고 상자를 트리거하여 저장형 XSS 취약점의 존재를 나타냅니다.

병원 관리 시스템에서 저장형 XSS의 영향

병원 관리 시스템의 저장형 XSS 취약점은 다음과 같은 심각한 결과를 초래할 수 있습니다:

  1. 환자 데이터 노출:

    • 신원 도용이나 사기를 위한 민감한 환자 데이터의 잠재적 탈취.
  2. 환자 안전 위험:

    • 환자 기록의 무단 변경은 환자 안전을 위협할 수 있습니다.
  3. 무단 작업:

    • 공격자가 사용자를 대신하여 작업을 실행하여 무단 액세스 및 잠재적 오용을 초래할 수 있습니다.
  4. 신뢰 훼손:

    • 신뢰 침해로 인한 의료 기관의 평판 손상.
  5. 규정 미준수:

    • 데이터 보호 규정 위반으로 인한 벌금 및 법적 결과 초래.
  6. 의료 서비스 중단:

    • 환자 치료 중단, 처방 오류 또는 심각한 건강 영향이 있는 오진 가능성.
  7. 법적 및 윤리적 영향:

    • 발생한 피해에 대한 법적 책임 및 환자 프라이버시에 대한 윤리적 우려.
  8. 재정적 결과:

    • 조사, 시스템 업그레이드 및 법적 비용을 포함한 침해 해결 비용.

완화 권장 사항

이 취약점을 해결하려면 다음 완화 조치를 구현하십시오:

  • 입력 검증 및 정화:
    • 사용자 생성 콘텐츠에 악성 코드가 없도록 엄격한 입력 검증 및 데이터 정화 루틴을 구현합니다. 여기에는 클라이언트와 서버 양쪽에서 데이터 검증이 포함됩니다.

면책 조항

이 프로젝트는 의도적으로 취약하게 설계되었으며 교육 및 테스트 목적으로만 사용해야 합니다. 프로덕션 환경에 배포하지 마십시오.

도구 다운로드