
CVE-2020-36708에 대한 개념 증명
CVE-2020-36708은 WordPress용 Epsilon Framework의 취약점으로, 인증되지 않은 공격자가 AJAX 액션 epsilon_framework_ajax_action을 통해 임의의 PHP 클래스 메서드를 호출할 수 있습니다.
이 문제는 공격자가 다음을 모두 제어할 수 있기 때문에 함수 인젝션 취약점으로 분류됩니다:
Requests)request_multiple)결과적으로 공격자는 프레임워크가 노출되지 않아야 할 PHP 함수나 라이브러리 호출을 실행하도록 지시할 수 있습니다.
이를 입증하는 가장 간단하고 파괴적이지 않은 방법은 번들로 제공되는 Requests 라이브러리를 악용하여 SSRF(Server-Side Request Forgery, 서버 측 요청 위조)를 트리거하는 것입니다. 서버가 제어하는 도메인으로 웹 요청을 보내도록 강제함으로써 대상 시스템에 영향을 주지 않고 임의 함수 실행을 확인할 수 있습니다.
Burp Pro를 사용할 수 없는 경우 대신 webhook.site를 사용하세요.
이 PoC는 교육 및 승인된 침투 테스트 목적으로만 사용됩니다. 명시적 허가 없이 시스템에 사용하지 마십시오.