Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-26206 — Sell Done Storefront v.1.0에서 발견된 심각한 사이트 간 요청 위조(CSRF) 취약점. 발견자: B. Sibhi. | Kitploit
도구/GitHubGitHub/xibhi/cve-2025-26206
Vulnerability AnalysisWeb Application ExploitationWeb SecurityPapers & ResearchLearning & Education
GitHubxibhi/cve-2025-26206

CVE-2025-26206

Sell Done Storefront v.1.0에서 발견된 심각한 사이트 간 요청 위조(CSRF) 취약점. 발견자: B. Sibhi.

저장소 보기
21년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
웹사이트
공유

🚨 CVE-2025-26206: Sell Done Storefront v.1.0의 사이트 간 요청 위조(CSRF)

Security CVE Responsible Disclosure

CVE-2025-26206의 발견과 세부 사항을 문서화한 공식 저장소에 오신 것을 환영합니다. 이는 Sell Done Storefront v.1.0의 중요한 사이트 간 요청 위조(CSRF) 취약점입니다. B. Sibhi에 의해 발견된 이 취약점은 강력한 웹 애플리케이션 보안 관행의 중요성을 강조합니다.


📄 개요

이 저장소는 Sell Done Storefront v.1.0에서 식별된 CSRF 취약점에 대한 상세한 분석을 제공하며, 이 취약점에는 CVE ID CVE-2025-26206이 할당되었습니다. 해당 취약점은 원격 공격자가 애플리케이션에서 CSRF 보호 기능이 부족한 점을 악용하여 권한을 상승시킬 수 있도록 합니다.


🔍 취약점 세부 정보

카테고리세부 정보
CVE IDCVE-2025-26206
취약점 유형사이트 간 요청 위조(CSRF)
영향받는 제품Sell Done Storefront v.1.0
영향권한 상승
공격 벡터원격
발견자B. Sibhi

🛠️ 기술 설명

취약점은 Sell Done Storefront v.1.0 웹 애플리케이션에 **CSRF 방지 토큰(anti-CSRF tokens)**이 없기 때문에 존재합니다. 이로 인해 공격자는 인증된 사용자가 인지하지 못한 상태에서 실행될 수 있는 악의적인 요청을 제작하여 권한 상승으로 이어질 수 있습니다.

취약 코드

취약 코드는 다음 파일에 있습니다:

  • index.html

작동 방식

  1. 공격자는 권한이 필요한 작업(예: 사용자 역할 변경)을 수행하도록 설계된 악성 HTML 양식 또는 스크립트를 만듭니다.
  2. 공격자는 인증된 사용자를 속여 악성 양식/스크립트가 포함된 페이지를 방문하도록 유도합니다.
  3. 사용자의 브라우저는 취약한 애플리케이션에 요청을 보내어 사용자의 동의 없이 권한이 필요한 작업을 실행합니다.

  1. 사용자의 브라우저는 취약한 애플리케이션에 요청을 보내어 사용자의 동의 없이 권한이 필요한 작업을 실행합니다.

참고: 오용을 방지하기 위해 전체 PoC는 여기에 제공되지 않습니다. 책임 있는 공개 절차가 준수되었습니다.

도구 다운로드