
간단한 콘텐츠 관리 시스템 PHP의 저장형 XSS 취약점에 대한 개념 증명으로, 검증되지 않은 뉴스 제목 입력을 통한 세션 쿠키 탈취를 시연합니다.
Simple Content Management System PHP에 저장형 교차 사이트 스크립팅(XSS) 취약점이 존재합니다. 관리자 패널의 뉴스 제목(News Title) 필드는 사용자 입력을 데이터베이스에 저장하고 공개 인덱스 페이지에 반영하기 전에 삭제(샌itize)하지 않습니다. 메인 페이지를 방문하는 모든 방문자는 저장된 XSS 페이로드를 트리거하게 되며, 이를 통해 공격자는 세션 쿠키를 탈취하고 계정을 가로챌 수 있습니다.
/web/admin/welcome.php/web/index.php (공개, 인증 불필요)code-projects.org
Simple Content Management System PHP
1.0
http://[target]/web/admin/welcome.php?addnews

http://[target]/web/index.php

공개 인덱스 페이지를 방문하는 모든 사용자는 세션 쿠키가 공격자에게 노출됩니다. 이를 통해 관리자를 포함한 모든 로그인 사용자의 세션을 완전히 하이재킹하고 계정을 탈취할 수 있습니다.
Imad Alvi