Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-10289-XSS — 호텔 및 관광 예약 시스템 1.0의 저장형 XSS 취약점에 대한 개념 증명으로, 인증되지 않은 주입과 관리자 세션 하이재킹을 시연합니다. | Kitploit
도구/GitHubGitHub/xmyronn/cve-2026-10289-xss
Vulnerability AnalysisExploitationWeb Application ExploitationWeb SecurityPenetration Testing
GitHubxmyronn/cve-2026-10289-xss

CVE-2026-10289-XSS

호텔 및 관광 예약 시스템 1.0의 저장형 XSS 취약점에 대한 개념 증명으로, 인증되지 않은 주입과 관리자 세션 하이재킹을 시연합니다.

저장소 보기
3개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

호텔 및 관광 예약 시스템 - 저장형 크로스 사이트 스크립팅(XSS)

취약점 세부 정보

필드세부 정보
제목호텔 및 관광 예약 시스템 - 저장형 크로스 사이트 스크립팅(XSS)
CVE ID배정 대기 중
공급업체code-projects.org
공급업체 URLhttps://code-projects.org/hotel-and-tourism-reservation-in-php-with-source-code/
제품호텔 및 관광 예약 시스템
버전1.0
취약점 유형저장형 크로스 사이트 스크립팅
CWECWE-79
CVSS 점수8.3 (높음)
CVSS 벡터CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:L/A:L
영향을 받는 엔드포인트(주입)/ht/tour.php
영향을 받는 엔드포인트(트리거)/ht/admin/tour_reserves.php
인증 필요아니요(주입) / 예(트리거)
원격 악용 가능예
연구자Syed Imad Uddin Alvi

설명

호텔 및 관광 예약 시스템 1.0의 투어 예약 기능에 저장형 크로스 사이트 스크립팅(XSS) 취약점이 존재합니다. 인증되지 않은 공격자는 /ht/tour.php의 예약 양식 필드에 임의의 JavaScript를 주입할 수 있습니다. 악성 페이로드는 삭제(sanitization) 없이 데이터베이스에 저장됩니다. 관리자가 /ht/admin/tour_reserves.php에서 투어 예약 관리 페이지를 방문하면 저장된 페이로드가 관리자의 브라우저 컨텍스트에서 실행되어 세션 하이재킹, 자격 증명 탈취 또는 관리자 계정 전체 장악이 가능해집니다.


영향을 받는 구성 요소

파일: tour.php (주입 지점) 파일: admin/tour_reserves.php (실행 지점) 매개변수: name , email , people , number / 연락처 필드 (POST) 저장소: hotel_db — 투어 예약 테이블


재현 단계

설정: XAMPP에 호텔 및 관광 예약 시스템 1.0을 설치하고 http://<target>/ht/에서 접속합니다.

1단계 — 인증되지 않은 사용자로 투어 예약 페이지로 이동:

root@kitploit:~
http://<target>/ht/tour.php?tour=4

2단계 — 이름 필드 또는 XSS에 취약한 다른 필드에 XSS 페이로드를 입력한 후 Book Now를 클릭합니다:

root@kitploit:~
<script>alert(1)</script>

결과: "Reservation successfully made!" — 페이로드가 이제 데이터베이스에 저장됩니다.

Screenshot 2026-05-11 235058

3단계 — 관리자로 로그인하고 투어 예약 패널로 이동:

root@kitploit:~
http://<target>/ht/admin/tour_reserves.php

결과: 저장된 XSS 페이로드가 관리자의 브라우저 컨텍스트에서 즉시 실행됩니다.

Screenshot 2026-05-11 235117

영향

인증되지 않은 공격자는 다음을 수행할 수 있습니다:

  • 관리자 브라우저에서 임의의 JavaScript 실행
  • 관리자 세션 쿠키 탈취 → 전체 계정 장악
  • 관리자를 공격자가 제어하는 피싱 페이지로 리디렉션
  • 자격 증명을 탈취하기 위한 가짜 로그인 양식 주입
  • 피해자를 대신하여 모든 관리자 작업 수행

근본 원인

tour.php의 예약 양식은 사용자 입력을 삭제(sanitization) 없이 데이터베이스에 직접 저장합니다. tour_reserves.php의 관리자 패널은 저장된 값을 출력 인코딩 없이 HTML 응답에 원시(raw)로 출력하여 주입된 스크립트가 실행될 수 있게 합니다.


권장 수정 사항

root@kitploit:~
// 출력 시 — 렌더링 전에 항상 인코딩
echo htmlspecialchars($reservation['name'], ENT_QUOTES, 'UTF-8');

참고 자료

  • CWE-79: 웹 페이지 생성 중 입력의 부적절한 중화
  • OWASP: 크로스 사이트 스크립팅(XSS)
  • 호텔 및 관광 예약 시스템 — code-projects.org

발견자

** Imad Alvi** — 독립 보안 연구원 GitHub: Xmyronn

도구 다운로드