Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2016-15041-mainwp-dashboard — Vuln lab: MainWP Dashboard <= 3.1.2 인증되지 않은 저장형 XSS | Kitploit
도구/GitHubGitHub/flame-11/cve-2016-15041-mainwp-dashboard
Vulnerability AnalysisWeb Application ExploitationCTFPenetration TestingLearning & EducationLabs & Practice
GitHubflame-11/cve-2016-15041-mainwp-dashboard

CVE-2016-15041-mainwp-dashboard

Vuln lab: MainWP Dashboard <= 3.1.2 인증되지 않은 저장형 XSS

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기
7개월 전아직 검토되지 않음

CVE-2016-15041 실습 - MainWP Dashboard 저장형 XSS

CVE-2016-15041 취약점 실습: MainWP Dashboard WordPress 플러그인 <= 3.1.2에서 인증 없이 발생하는 저장형 XSS

빠른 시작

root@kitploit:~
docker compose up -d --build

자동 설정을 위해 약 30초 기다립니다. 준비가 완료되면 실습에서 배너를 출력합니다.

root@kitploit:~
docker compose logs -f wordpress

접근

리소스URL / 자격 증명
WordPresshttp://localhost:8088
관리자 로그인admin / admin123
취약한 엔드포인트http://localhost:8088/wp-admin/admin-post.php?page=mainwp-setup&step=purchase_extension

확인

Nuclei:

root@kitploit:~
nuclei -t https://raw.githubusercontent.com/projectdiscovery/nuclei-templates/main/http/cves/2016/CVE-2016-15041.yaml -u http://localhost:8088

수동 PoC:

root@kitploit:~
./scripts/poc.sh http://localhost:8088

정리

root@kitploit:~
docker compose down -v

취약점 세부 정보

필드값
CVECVE-2016-15041
심각도높음
유형저장형 XSS (인증 불필요)
영향받는 버전MainWP Dashboard <= 3.1.2
수정된 버전

설명

MainWP Dashboard 빠른 설정 마법사는 인증 없이 접근 가능합니다. 공격자는 mwp_setup_purchase_username 매개변수를 통해 JavaScript를 주입할 수 있습니다. 페이로드는 WordPress 옵션에 저장되며, 관리자가 확장 페이지를 볼 때 이스케이프 없이 렌더링됩니다.

공격 흐름

  1. GET /wp-admin/admin-post.php?page=mainwp-setup&step=purchase_extension → CSRF 논스 획득 (인증 불필요)
  2. POST XSS 페이로드 (논스 포함, 인증 불필요)
  3. 관리자가 확장 페이지 방문 → 관리자 컨텍스트에서 JavaScript 실행

영향

  • 세션 하이재킹 / 쿠키 탈취
  • WordPress 관리자 계정 탈취
  • 테마/플러그인 편집기를 통한 원격 코드 실행

참고 자료

  • Klikki 권고
  • NVD

기술 참고 사항

취약한 플러그인(v3.1.2)은 WordPress SVN 리비전 r1394563(2016년 4월 14일)에서 가져왔습니다. 취약점에 영향을 미치지 않는 사소한 PHP 8 호환 패치가 적용되었습니다:

  • 폐기된 __autoload()를 spl_autoload_register()로 대체
  • 중괄호 배열 접근 구문 수정

XSS 취약점은 view/view-mainwp-extensions-view.php의 74번째 줄에 있으며, $username이 esc_attr() 없이 출력됩니다.

도구 다운로드
3.1.3