Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

피드문의개인정보© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2017-15394 — Chromium 확장 프로그램에서 IDN 호모그래프 공격을 시연하여 URL을 스푸핑함으로써, 피해자가 예상치 못한 도메인에 권한을 부여하도록 강제하여 속임수 공격을 돕습니다. | Kitploit
도구/GitHubGitHub/sudosammy/cve-2017-15394
ExploitationPhishingWeb SecuritySocial EngineeringLearning & Education
GitHubsudosammy/cve-2017-15394

CVE-2017-15394

Chromium 확장 프로그램에서 IDN 호모그래프 공격을 시연하여 URL을 스푸핑함으로써, 피해자가 예상치 못한 도메인에 권한을 부여하도록 강제하여 속임수 공격을 돕습니다.

저장소 보기
138년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2017-15394

Chromium 브라우저 62.0.3202.62 미만 버전의 확장 프로그램 UI에서 URL 스푸핑 결함이 발견되었습니다.

확장 프로그램을 통한 Chromium의 IDN homograph 공격 데모.

  1. Chrome에 압축 해제된 확장 프로그램 로드
  2. 확장 프로그램 세부 정보를 보고 punycode 부재 확인

영향

공격자는 이 취약점을 이용하여 피해자가 예상치 못한 도메인에 확장 프로그램 권한을 부여하도록 강제함으로써 속임수 공격을 돕습니다.

패치

2017년 10월 17일 릴리스: https://chromereleases.googleblog.com/2017/10/stable-channel-update-for-desktop.html

도구 다운로드