Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-63915-There-is-a-Reflected-xss-vulnerability-exists-in-DoraCMS — DoraCMS에 반사형 XSS 취약점이 존재합니다. | Kitploit
도구/GitHubGitHub/zero-day348/cve-2025-63915-there-is-a-reflected-xss-vulnerability-exists-in-doracms
Vulnerability AnalysisWeb Application ExploitationWeb SecurityPenetration TestingLearning & Education
GitHubzero-day348/cve-2025-63915-there-is-a-reflected-xss-vulnerability-exists-in-doracms

CVE-2025-63915-There-is-a-Reflected-xss-vulnerability-exists-in-DoraCMS

DoraCMS에 반사형 XSS 취약점이 존재합니다.

저장소 보기
19개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-63915

대상:https://www.html-js.cn

Github:https://github.com/doramart/DoraCMS

버전:V2.1.8

취약점 이름:DoraCMS V2.1.8의 반사형 크로스 사이트 스크립팅 (XSS) 취약점 (CWE-79) 취약점 유형: 반사형 크로스 사이트 스크립팅 (Reflected XSS) 발견 날짜: 2025-10-17

취약점 세부 정보:

DoraCMS는 Node.js + Express + MongoDB 기반으로 개발된 콘텐츠 관리 시스템(CMS)으로, 주로 웹사이트를 빠르게 구축하는 데 사용됩니다. V2.1.8 버전에서 "tag page" 기능의 경로 매개변수 처리 로직에 결함이 있습니다. 사용자가 악성 HTML/JavaScript 코드가 포함된 콘텐츠를 입력하면 시스템이 입력에 대해 적절한 검증과 인코딩을 수행하지 못합니다. 대신 입력을 페이지의 HTML 텍스트 요소나 속성에 직접 반영하여 크로스 사이트 스크립팅 취약점이 발생합니다. 공격자는 악성 URL을 구성하고 사용자가 접속하도록 유도하여 악성 코드 실행을 트리거하고, 사용자 세션을 탈취하거나 사용자 신원을 도용하거나 페이지 콘텐츠를 변조할 수 있습니다.

기술 세부 정보 및 개념 증명 (PoC):

취약점 트리거 포인트:

영향을 받는 기능은 "tag page"이며, URL 경로 형식은 다음과 같습니다: https://www.html-js.cn/tag/[User-Input Tag Name] 여기서 [User-Input Tag Name]은 제어 가능한 매개변수로, 필터링 없이 페이지 렌더링 결과에 직접 반영됩니다.

예시 공격 페이로드:

다음 페이로드는 취약점 존재를 확인할 수 있습니다: https://www.html-js.cn/tag/;%3C%69%6D%67%2F%73%72%63%3D%22%3E%22%20%6F%6E%65%72%72%6F%72%3D%61%6C%65%72%74%28%39%32%36%36%29%3E

이미지1

https://www.html-js.cn/tag/;%3Cimg%2Fsrc%3D%22%3E%22%20onerror%3Dalert%28'hahanihao'%29%3E 이미지2

재현 단계:

  • 위에 언급된 악성 URL을 구성합니다. 예: https://www.html-js.cn/tag/;%3C%69%6D%67%2F%73%72%63%3D%22%3E%22%20%6F%6E%65%72%72%6F%72%3D%61%6C%65%72%74%28%39%32%36%36%29%3E
  • 브라우저를 사용해 해당 URL에 접속합니다.
  • 페이지에 XSS 팝업이 나타나는 것을 확인하여 악성 스크립트가 성공적으로 실행되었음을 확인합니다.

리포터 정보

이름/조직:shuang li 연락처 정보:[email protected]

도구 다운로드