WordPress RCE 익스플로잇 및 완화 (CVE-2020-25213)
📌 프로젝트 개요
이 프로젝트는 IE4012 – 오펜시브 해킹 전술 및 전략 모듈의 일환으로 개발되었습니다.
통제된 실험실 환경에서 전체 사이버 보안 공격 라이프사이클을 시연하며, 다음을 포함합니다:
- 사회공학 공격
- 악성코드 시뮬레이션
- 취약점 익스플로잇
- VAPT 분석
- 보안 패치 구현
🎯 대상 취약점
- CVE ID: CVE-2020-25213
- 취약점: WordPress File Manager 플러그인 원격 코드 실행
- 심각도: 치명적 (CVSS 9.8)
- 유형: 인증되지 않은 파일 업로드 → RCE
🧪 실험실 환경
| 역할 | 운영체제 | IP |
|---|
| 공격자 | Kali Linux | x.x.x.x |
| 피해자 | Ubuntu + WordPress | y.y.y.y |
⚔️ 공격 체인
- 피싱 이메일 (가짜 WordPress 업데이트)
- 악성코드 실행 (트로이 목마화된 설치 프로그램)
- 조건부 트리거 (네트워크 탐지)
- CVE-2020-25213 익스플로잇
- 웹 셸 업로드
- 원격 코드 실행
🛠 사용된 도구
- Nmap
- WPScan
- Burp Suite
- Netcat
- Metasploit
- Gobuster
🔍 주요 기능
- 사회공학 기반 감염
- 자동화된 취약점 익스플로잇
- 악성코드 동작 시뮬레이션
- 사후 익스플로잇 접근
- 전체 VAPT 방법론
- 패치 개발 및 테스트
🛡️ 완화 및 패치
- 플러그인 업데이트 (v6.9+)
- 인증 검사 추가
- PHP 파일 업로드 차단
- WAF 규칙 구현
- 안전한 파일 처리
📊 영향
📁 프로젝트 구조
/report
/malware
/exploit
/patch
/screenshots
👨💻 저자
📎 참고 자료
- CVE-2020-25213 문서
- WordPress 보안 권고