Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/dokter69/cve-2025-2563
Privilege EscalationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingAuthenticationRed Teaming
GitHubdokter69/cve-2025-2563

CVE-2025-2563

CVE-2025-2563을 대상으로 하는 멀티스레드 익스플로잇으로, WordPress User Registration & Membership 플러그인에서 인증되지 않은 권한 상승을 공격합니다. 익명 등록, nonce 남용 및 관리자 역할 탈취를 자동화합니다.

저장소 보기
114개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-2563 — User Registration & Membership | 전체 체인 관리자 권한 상승

root@kitploit:~
  ██╗   ██╗███████╗███████╗██████╗       ██████╗ ███████╗ ██████╗ 
  ██║   ██║██╔════╝██╔════╝██╔══██╗     ██╔══██╗██╔════╝██╔════╝ 
  ██║   ██║███████╗█████╗  ██████╔╝     ██████╔╝█████╗  ██║  ███╗
  ██║   ██║╚════██║██╔══╝  ██╔══██╗     ██╔══██╗██╔══╝  ██║   ██║
  ╚██████╔╝███████║███████╗██║  ██║     ██║  ██║███████╗╚██████╔╝
   ╚═════╝ ╚══════╝╚══════╝╚═╝  ╚═╝     ╚═╝  ╚═╝╚══════╝ ╚═════╝ 

CVE-2025-2563 — WordPress용 User Registration & Membership 플러그인을 통한 인증되지 않은 권한 상승. 전체 체인 익스플로잇: 익명 등록 → 멤버십 nonce 남용 → 관리자 역할 탈취.


취약점 요약

필드세부 사항
CVECVE-2025-2563
플러그인User Registration & Membership
영향받는 버전≤ 4.1.1
유형인증되지 않은 권한 상승 (Unauthenticated Privilege Escalation)
CVSS심각 (Critical)
벡터네트워크 / 인증 불필요
WordPress해당 플러그인을 실행 중인 모든 버전

공격 체인

root@kitploit:~
[1] 대상 크롤링
       ↓
[2] /membership-pricing/ 및 /membership-registration/ 가져오기
       ↓
[3] form_id, membership_id, security nonce, ur_frontend_form_nonce 추출
       ↓
[4] POST /wp-admin/admin-ajax.php
    action=user_registration_user_form_submit
    → 임의의 사용자 계정 생성 (인증 없음)
       ↓
[5] ur_membership_frontend_localized_data를 통해 멤버십 JS nonce 남용
    → 새 계정에 관리자 수준 멤버십 플랜 할당
       ↓
[6] /wp-admin/users.php 및 /wp-admin/plugin-install.php에서 관리자 접근 확인
       ↓
[7] 자격 증명 저장 → NATA_admin.txt

기능

  • 대규모 익스플로잇 — 멀티스레드, 수백 개의 대상을 병렬 처리
  • 스마트 nonce 추출 — 3개 이상의 등록 엔드포인트에서 자동으로 보안 토큰 스크래핑
  • 전체 조합 무차별 대입 — 발견된 모든 form_id × membership_id × nonce 조합 시도
  • 관리자 확인 — 성공으로 표시하기 전에 실제 wp-admin 접근 확인
  • 깔끔한 출력 — 대상별 실시간 상태를 보여주는 풍부한 터미널 UI
  • 자동 로깅 — 자격 증명은 NATA_admin.txt에, 등록 정보는 reg.txt에 저장

요구 사항

root@kitploit:~
pip install requests rich

사용법

root@kitploit:~
# 1. list.txt에 대상 추가 (한 줄에 하나의 URL)
# 2. 실행
python CVE-2025-2563.py

입력: list.txt

root@kitploit:~
https://target1.com
https://target2.com
https://target3.com

출력: NATA_admin.txt

root@kitploit:~
[2025-04-20 08:00:00] https://target.com/wp-login.php user:natxploit_abc pass:NATA_adminSA

출력 파일

파일내용
NATA_admin.txt확인된 관리자 자격 증명
reg.txt모든 성공적인 등록 기록

탐지 (방어자 참고 사항)

다음 항목 모니터링:

  • /wp-admin/admin-ajax.php에 action=user_registration_user_form_submit과 함께 반복적인 POST 요청
  • 신뢰할 수 없는 등록에서 갑자기 관리자 역할의 새 사용자 생성
  • /membership-registration/에 대한 요청 직후 AJAX 멤버십 할당

패치: User Registration & Membership 플러그인을 >= 4.1.2 버전으로 업데이트


면책 조항

이 도구는 공인된 침투 테스트 및 보안 연구 목적으로만 배포됩니다. 저자는 오용에 대해 책임을 지지 않습니다. 테스트 전 항상 명시적인 서면 허가를 받으십시오.


저자

Natan Utama — github.com/dokter69 | 텔레그램: @ayasyanaro

도구 다운로드