Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/themehackers/cve-2026-22804
Vulnerability AnalysisExploitationWeb Application ExploitationData ExfiltrationPayload Development
GitHubthemehackers/cve-2026-22804

CVE-2026-22804

이 저장소에는 Termix의 Stored Cross-Site Scripting(XSS) 취약점에 대한 PoC(Proof of Concept) 익스플로잇이 포함되어 있으며, 해당 취약점은 Electron 환경에서 Local File Inclusion(LFI) 및 세션 하이재킹(Session Hijacking)으로 이어질 수 있습니다.

저장소 보기
27개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Termix 저장형 XSS PoC (GHSA-m3cv-5hgp-hv35)

이 저장소에는 Termix의 저장형 크로스 사이트 스크립팅(XSS) 취약점에 대한 PoC(Proof of Concept) 익스플로잇이 포함되어 있으며, 이는 Electron 환경에서 로컬 파일 포함(LFI) 및 세션 하이재킹으로 이어질 수 있습니다.

취약점 세부 정보

  • Advisory: GHSA-m3cv-5hgp-hv35
  • Component: 파일 관리자 (FileViewer.tsx)
  • Root Cause: dangerouslySetInnerHTML을 사용한 SVG 파일의 안전하지 않은 렌더링.
  • Impact: 공격자는 악성 SVG 파일을 업로드하여 임의의 JavaScript를 실행할 수 있습니다. Electron 앱에서는 SOP를 우회하여 로컬 파일을 읽거나(LFI) 세션 토큰(JWT/Cookies)을 탈취할 수 있습니다.

사전 요구 사항

  • Target OS: Linux / macOS / Windows
  • Dependencies: Python 3, Node.js (대상 앱 실행용)
  • Python Libraries: requests

설정 및 설치

  1. Python 의존성 설치:

    root@kitploit:~
    python3 -m venv .venv
    source .venv/bin/activate
    pip3 install requests
    
  2. 대상 애플리케이션(Termix) 설정: 취약한 버전의 Termix(Release 1.9.0)가 압축 해제되어 있는지 확인하세요. 참고: 이 익스플로잇은 Termix Release 1.7.0 - 1.9.0에서 작동하도록 설계되었습니다.

    root@kitploit:~
    wget https://github.com/Termix-SSH/Termix/archive/refs/tags/release-1.9.0-tag.zip
    unzip release-1.9.0-tag.zip
    

    터미널 1 (백엔드):

    root@kitploit:~
    cd Termix-release-1.9.0-tag
    npm install
    npm run dev:backend
    

    백엔드 서버가 완전히 시작될 때까지 기다리세요.

    터미널 2 (프론트엔드/Electron):

    root@kitploit:~
    cd Termix-release-1.9.0-tag
    npm run electron:dev
    

    Termix 애플리케이션 창이 열려야 합니다.

  3. SSH 액세스 설정 (Localhost): 익스플로잇은 피해자의 SSH 서버에 연결하여 악성 파일을 업로드합니다. 포트 22에서 SSH 서버가 실행 중인지 확인하거나 그에 맞게 스크립트를 조정하세요. 기본 구성에서는 제공된 인증 키(또는 비밀번호)를 가진 kali 사용자가 사용됩니다.

익스플로잇 실행

  1. 익스플로잇 스크립트 실행: 새 터미널을 열고 다음을 실행하세요:

    root@kitploit:~
    python3 exploit.py --user 'USERNAME' --pass 'PASSWORD'
    

    참고: 제공된 데이터는 기본 자격 증명 또는 직접 등록한 자격 증명과 일치합니다.

  2. XSS 트리거:

    • Termix 애플리케이션으로 이동합니다.
    • 파일 관리자로 이동합니다.
    • /home/kali(또는 파일이 업로드된 위치)로 이동합니다.
    • **cookie_stealer.svg**를 클릭하여 봅니다.
  3. 성공 확인:

    • "SESSION HIJACKED!" 라고 표시되는 시각적 오버레이(보라색 상자)가 나타나야 합니다.
    • 상자 안에 JWT 토큰(localStorage에서) 및 쿠키가 표시됩니다.
    • "Session Hijacking Successful!"라는 경고 팝업도 나타나야 합니다.

익스플로잇 코드 (exploit.py)

스크립트는 다음 작업을 수행합니다:

  1. Termix 백엔드 API로 인증합니다.
  2. localhost를 가리키는 관리형 SSH 호스트 항목을 생성합니다(생성된 SSH 키 사용).
  3. Termix 내부 API를 통해 SSH 호스트에 연결합니다.
  4. XSS 페이로드가 포함된 악성 SVG 파일(cookie_stealer.svg)을 업로드합니다.
    • Payload: <foreignObject>를 사용하여 SVG 내부에 HTML/JS를 삽입합니다.
    • Vector: <img src="https://raw.githubusercontent.com/themehackers/cve-2026-22804/HEAD/x" onerror="...">는 렌더링 즉시 실행을 트리거합니다.

면책 조항: 이 코드는 교육 및 테스트 목적으로만 제공됩니다. 소유하지 않았거나 테스트 권한이 없는 시스템에 사용하지 마십시오.

도구 다운로드