Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Blackash-CVE-2025-4322 — CVE-2025-4322 – 비밀번호 업데이트를 통한 인증되지 않은 권한 상승 "계정 탈취" 🔥 | Kitploit
도구/GitHubGitHub/gmh5225/blackash-cve-2025-4322
Privilege EscalationPassword AttacksVulnerability AnalysisExploitationWeb Application ExploitationCTFPenetration TestingLearning & Education
GitHubgmh5225/blackash-cve-2025-4322

Blackash-CVE-2025-4322

CVE-2025-4322 – 비밀번호 업데이트를 통한 인증되지 않은 권한 상승 "계정 탈취" 🔥

저장소 보기
51년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-4322 : 비밀번호 업데이트를 통한 인증되지 않은 권한 상승 "계정 탈취 🔥"

설명 :

Motors WordPress 테마는 버전 5.6.67까지(포함) 모든 버전에서 계정 탈취를 통한 권한 상승에 취약합니다. 이는 테마가 사용자의 비밀번호를 업데이트하기 전에 사용자 신원을 제대로 검증하지 않기 때문입니다. 이로 인해 인증되지 않은 공격자가 관리자 계정을 포함한 임의 사용자의 비밀번호를 변경하고 이를 악용하여 해당 계정에 접근할 수 있게 됩니다.

지표 :

CNA: Wordfence 기본 점수: 9.8 ⚫ 치명적 벡터: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

📌 테마 정보:

  • 플러그인: Motors <= 5.6.67 - 비밀번호 업데이트/계정 탈취를 통한 인증되지 않은 권한 상승
  • 취약한 버전: <= 5.6.67
  • CVE: CVE-2025-4322
  • 심각도: 9.8 (치명적)
  • CWE ID: CWE-620
  • CWE 이름: Unverified Password Change
  • 패치됨: ✅ 예
  • 패치 우선순위: ⚫ 치명적
  • 게시 날짜: 2025년 5월 19일

⚠️ 취약점 요약:

  • Motors WordPress 테마(버전 5.6.67까지 포함)는 비밀번호 재설정 기능에 치명적인 인증 결함이 있습니다.

  • 엔드포인트를 통해 프런트엔드 비밀번호 업데이트 메커니즘을 제공하지만, 비밀번호 변경을 처리하기 전에 사용자 신원이나 권한을 제대로 검증하지 못합니다.

  • 그 결과, 인증되지 않은 공격자가 user_id, 임의의 hash_check, 새 비밀번호(stm_new_password)를 제공하는 조작된 HTTP 요청을 전송하여 관리자를 포함한 모든 사용자의 비밀번호를 재설정할 수 있습니다.

악용될 경우, 공격자는 다음을 수행할 수 있습니다:

  • 관리자 접근 권한 획득,

  • 전체 사이트 장악,

  • 영구적인 백도어 또는 악성 플러그인 배포.

🧪 개념 증명(PoC):

📥 요청 (예: curl 사용):

root@kitploit:~
curl "https://local.ization/loginregister/?user_id=2&hash_check=%C0" --data "stm_new_password=randomizer" -XPOST -v -H 'User-Agent: Mozilla/5.0 (Linux; Android 6.0; Nexus 5 Build/MRA58N) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/136.0.0.0 Mobile Safari/537.36'

🛠️ 결함은 어디에 있나요?

  • Motors 테마는 /login, /register, /loginregister 등의 엔드포인트를 통해 프런트엔드 비밀번호 재설정 핸들러를 노출합니다.
  • 이 핸들러는 인증되지 않은 HTTP POST 요청을 통해 user_id, hash_check, stm_new_password를 허용합니다.
  • 테마는 요청자의 신원이나 진위 여부를 확인하지 않습니다.
  • 공격자가 유효하거나 우회 가능한 hash_check를 제공하기만 하면 시스템은 비밀번호 변경을 맹목적으로 처리합니다.
  • 사용자 자격 증명을 업데이트하기 전에 인증, nonce 검증 또는 소유권 확인이 없습니다.

🔐 권장 사항

  • 사용하지 않는 경우 /loginregister/ 또는 유사한 프런트엔드 엔드포인트에 대한 접근을 비활성화하거나 제한합니다.
  • 비밀번호 재설정 요청을 처리하기 전에 엄격한 신원 검증을 구현합니다(예: 로그인한 사용자 확인, 보안 토큰 검증).
  • 서버 측 검증 없이 클라이언트가 제공한 user_id 또는 hash_check에 의존하지 않습니다.
  • Motors 테마의 최신 버전으로 업데이트를 적용하거나 WAF를 통한 가상 패치를 사용하여 무단 POST 요청을 차단합니다.
  • 예기치 않거나 문서화되지 않은 동작이 있는지 공개 엔드포인트를 정기적으로 감사합니다.

⚠️ 면책 조항

이 보고서는 교육 및 공인된 보안 테스트 목적으로만 제공됩니다. 허가 없이 이 취약점을 악용하는 것은 법적, 윤리적 경계를 위반할 수 있습니다.

도구 다운로드