Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-12139-WordPress-Integrate-Google-Drive-Exploit — Golang PoC 익스플로잇 for CVE-2025-12139 targeting the Integrate Google Drive WordPress 플러그인. 인증되지 않은 엔드포인트에서 중요한 OAuth 자격 증명(Client ID, Secret, Access Tokens)을 추출하여 잠재적인 Google Drive 계정 탈취를 가능하게 합니다. | Kitploit
도구/GitHubGitHub/galaxy-sc/cve-2025-12139-wordpress-integrate-google-drive-exploit
ReconnaissanceVulnerability AnalysisExploitationWeb Application ExploitationInformation GatheringPenetration Testing
GitHubgalaxy-sc/cve-2025-12139-wordpress-integrate-google-drive-exploit

CVE-2025-12139-WordPress-Integrate-Google-Drive-Exploit

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Golang PoC 익스플로잇 for CVE-2025-12139 targeting the Integrate Google Drive WordPress 플러그인. 인증되지 않은 엔드포인트에서 중요한 OAuth 자격 증명(Client ID, Secret, Access Tokens)을 추출하여 잠재적인 Google Drive 계정 탈취를 가능하게 합니다.

저장소 보기
149개월 전아직 검토되지 않음

CVE-2025-12139: Integrate Google Drive 워드프레스 플러그인 - 정보 노출 익스플로잇

설명

이것은 CVE-2025-12139에 대한 Golang 개념 증명(PoC) 익스플로잇입니다. 이 취약점은 워드프레스용 Integrate Google Drive 플러그인(버전 <= 1.5.3)에 존재합니다. 인증되지 않은 공격자가 Google 클라이언트 ID, 클라이언트 시크릿 및 OAuth 액세스 토큰을 포함한 민감한 정보를 검색할 수 있어 잠재적으로 전체 Google Drive 계정 탈취로 이어질 수 있습니다.

취약점 세부 정보

  • CVE: CVE-2025-12139
  • 취약점 유형: 정보 노출 (wp_localize_script를 통해)
  • Vendor: SoftLab
  • 영향받는 버전: <= 1.5.3
  • 테스트 환경: Linux / Windows
  • Google Dork: inurl:"/wp-content/plugins/integrate-google-drive"

개념 증명

다음은 익스플로잇이 실행되는 모습으로, 민감한 클라이언트 ID와 시크릿 키를 추출합니다: 익스플로잇 출력 스크린샷

사용법

go run exploit.go -u https://target-site.com
도구 다운로드