Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-61456 — 공개된 전자상거래 프로젝트의 반사형 XSS 취약점(CVE-2025-61456)에 대한 공개 공개 및 개념 증명(PoC) 자료로, 기술적 세부 사항, CVSS 점수, 그리고 수정 지침을 포함합니다. | Kitploit
도구/GitHubGitHub/tansique-17/cve-2025-61456
Vulnerability AnalysisExploitationWeb Application ExploitationWeb SecurityPapers & ResearchLearning & Education
GitHubtansique-17/cve-2025-61456

CVE-2025-61456

공개된 전자상거래 프로젝트의 반사형 XSS 취약점(CVE-2025-61456)에 대한 공개 공개 및 개념 증명(PoC) 자료로, 기술적 세부 사항, CVSS 점수, 그리고 수정 지침을 포함합니다.

저장소 보기
10개월 전아직 검토되지 않음
웹사이트

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

🛡️ CVE 공개: CVE-2025-61456 — 전자상거래 프로젝트의 반사형 XSS

공개 날짜: 2025년 10월 14일
CVE ID: CVE-2025-61456
심각도: 중간 (CVSS 6.1)


🧩 요약

E-commerce Project v1.0의 index.php 엔드포인트에서 반사형 교차 사이트 스크립팅(XSS) 취약점이 발견되었습니다. URL 경로 매개변수의 무결화되지 않은 입력이 응답 HTML에 직접 반영되어, 공격자가 악성 링크를 방문하거나 조작된 요청을 제출한 사용자의 브라우저에서 임의의 JavaScript를 실행할 수 있습니다.

이 문제에는 CVE-2025-61456 식별자가 할당되었습니다. 공개 시점 기준으로 공급업체에서 패치가 출시되지 않았습니다.


📦 영향을 받는 제품

  • 공급업체: 독립 (Bhabishya-123)
  • 프로젝트: E-commerce
  • 버전: v1.0
  • 파일: index.php
  • 취약한 엔드포인트:
    http://localhost/e-commerce-main/index.php

🔬 취약점 세부 정보

서버는 index.php의 URL 경로 매개변수를 응답 HTML에 반영하기 전에 제대로 삭제하지 못합니다. 이를 통해 공격자는 URL 경로를 통해 JavaScript 페이로드를 주입하여 클라이언트 측 코드 실행을 유발할 수 있습니다.

공격자는 스크립트 유사 콘텐츠가 포함된 입력을 구성하여 취약한 GET 엔드포인트로 전송합니다. 서버는 적절한 HTML/속성/JS 인코딩을 적용하지 않고 입력을 HTML 응답에 반영하므로, 브라우저는 반영된 콘텐츠를 실행 가능한 마크업으로 처리하여 실행합니다. 이는 반사형(비영구적) XSS 시나리오로, 공격자는 피해자가 요청을 수행하거나 특수하게 구성된 링크/폼을 방문하도록 유도해야 합니다.

취약한 코드 패턴 (가상):

root@kitploit:~
$path = $_SERVER['PATH_INFO'];
echo "<div>Path: $path</div>";

📌 CWE 분류

CWE ID제목
CWE-79웹 페이지 생성 중 입력의 부적절한 중화 ('교차 사이트 스크립팅')

📊 CVSS v3.1 점수

점수심각도벡터 문자열
6.1중간CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N

💥 영향

성공적인 악용으로 인해 다음이 발생할 수 있습니다:

  • 🧠 임의 JavaScript 실행
  • 🎭 HTML 주입을 통한 피싱 또는 사칭
  • 🍪 세션 하이재킹 또는 토큰 탈취
  • 🚨 강제 리디렉션 또는 악성코드 전달
  • 🎣 가짜 로그인 폼을 통한 자격 증명 수집

🧪 개념 증명 (PoC)

1. 저장소 복제

root@kitploit:~
git clone https://github.com/Bhabishya-123/E-commerce.git

2. 로컬 호스팅

XAMPP/LAMP를 사용하여 프로젝트를 배포하고 애플리케이션에 접근합니다.

3. 취약점 악용

📥 샘플 요청

root@kitploit:~
GET /e-commerce-main/index.php/fmfct"><script>alert(1)</script>xfniu?id=unknown HTTP/1.1
Host: localhost

📋 주입된 페이로드

root@kitploit:~
fmfct"><script>alert(1)</script>xfniu

설명:
페이로드 "><script>alert(1)</script>는 HTML 컨텍스트를 벗어나 JavaScript 경고를 주입합니다. 피해자가 이 페이로드가 포함된 악성 링크를 클릭하면 해당 JavaScript가 피해자의 브라우저에서 실행됩니다.

4. 예상 결과

취약한 경우 브라우저는 JavaScript 코드를 실행하여 값이 1인 경고 상자를 표시합니다.


🔐 권장 사항

  • ✅ htmlspecialchars() 또는 이에 상응하는 함수를 사용하여 신뢰할 수 없는 모든 출력을 HTML로 렌더링하기 전에 인코딩합니다.
  • 🧰 모든 URL 매개변수 및 경로 정보에 대한 서버 측 입력 검증을 구현합니다.
  • 🧱 인라인 스크립트 실행을 방지하기 위해 강력한 콘텐츠 보안 정책(CSP) 헤더를 설정합니다.
  • 🚫 무결화되지 않은 사용자 입력을 HTML 응답에 직접 포함하지 않습니다.
  • 🔒 컨텍스트(HTML, JavaScript, URL, CSS)에 따라 적절한 출력 인코딩을 구현합니다.

✅ 수정 예시

root@kitploit:~
$path = htmlspecialchars($_SERVER['PATH_INFO'], ENT_QUOTES, 'UTF-8');
echo "<div>Path: $path</div>";

🛡️ 콘텐츠 보안 정책 예시

root@kitploit:~
Content-Security-Policy: default-src 'self'; script-src 'self'; object-src 'none'

📆 타임라인

이벤트날짜
취약점 발견2025년 9월 16일
공개 공개2025년 10월 13일
패치 제공❌ 공개 시점 기준 제공되지 않음

🙋‍♂️ 크레딧

이 취약점은 다음에 의해 발견 및 공개되었습니다:

Tansique Dasari
🔗 GitHub
✉️ [email protected]


🔗 참고 자료

  • OWASP - XSS
  • CWE-79 - XSS 분류
  • PortSwigger - 교차 사이트 스크립팅
  • CVE.org의 CVE-2025-61456

💬 공식 공급업체 패치가 없어 이 권고는 독립적으로 게시되었습니다.

도구 다운로드