
# CVE-2026-27472(블라인드 SSRF) 및 CVE-2026-27474(저장형 XSS)에 대한 개념 증명 — SPIP 4.4.8 신디케이션 기능 SPIP 4.4.8의 신디케이션 기능에서 관리자를 대상으로 한 익스플로잇 단계를 시연하는 CVE-2026-27472(블라인드 SSRF) 및 CVE-2026-27474(저장형 XSS)에 대한 개념 증명입니다.
설명과 추가 정보는 제 웹사이트에서 확인하세요 <
관리자로 로그인합니다.
사이트 콘텐츠 구성에서 사이트 참조 및 신디케이션이 웹사이트 디렉토리 관리로 설정되어 있는지 확인합니다.
섹션으로 이동하여 사이트 참조를 클릭합니다.
신디케이션 필드에서 신디케이션을 클릭하고 대상 IP와 포트를 입력합니다: tcp://127.0.0.1:22.
저장합니다.
열린 포트(tcp://127.0.0.1:80)와 응답 시간을 비교합니다. 신디케이션된 사이트 페이지에서 지금 업데이트를 클릭하여 SSRF를 트리거할 수도 있습니다.
XSS를 트리거하려면 대상 IP 대신 javascript:alert(1)을 입력하고 신디케이션된 사이트 페이지(?exec=site&id_syndic=1)에서 RSS 아이콘을 클릭합니다.