
제가 (Hacker5preme) 개발한 모든 Exploits 모음
Ron Jost가 개발한 익스플로잇 모음
익스플로잇 개발 요청은 다음으로 연락해 주세요: [email protected]
WordPress용 XCloner Backup and Restore 플러그인 4.2.13 이전 버전에서 문제가 발견되었습니다. 이는 인증된 공격자가 PHP 파일을 포함한 임의의 파일을 수정할 수 있게 했습니다. 이를 통해 공격자는 원격 코드 실행을 달성할 수 있었습니다. 예를 들어 xcloner_restore.php의 write_file_action은 wp-config.php를 덮어쓸 수 있습니다. 또는 공격자는 익스플로잇 체인을 구성하여 데이터베이스 덤프를 얻을 수 있습니다.


Modern Events Calendar Lite WordPress 플러그인 5.16.5 이전 버전에서 임의 파일 업로드 취약점이 발생했습니다. 이 플러그인은 가져온 파일을 제대로 검사하지 않아, 관리자가 요청에서 'text/csv' 콘텐츠 유형을 사용하여 PHP 파일을 업로드할 수 있었습니다.


Modern Events Calendar Lite WordPress 플러그인 5.16.5 이전 버전에는 권한 검사가 부족하여 내보내기 파일에 대한 액세스를 제대로 제한하지 못했습니다. 이로 인해 인증되지 않은 사용자가 예를 들어 CSV 또는 XML 형식으로 모든 이벤트 데이터를 내보낼 수 있었습니다.


WordPress Backup and Migrate Plugin — Backup Guard WordPress 플러그인 1.6.0 이전 버전은 가져온 파일이 SGBP 형식 및 확장자인지 확인하지 않아, 높은 권한의 사용자(admin+)가 PHP 파일을 포함한 임의의 파일을 업로드하여 원격 코드 실행(RCE)으로 이어질 수 있었습니다.


무료 및 Pro 버전의 Responsive Menu WordPress 플러그인 4.0.4 이전 버전에서 구독자는 악성 PHP 파일이 포함된 zip 아카이브를 업로드할 수 있었으며, 이 파일은 /rmp-menu/ 디렉터리에 압축 해제되었습니다. 그런 다음 사이트의 프런트 엔드를 통해 이러한 파일에 접근하여 원격 코드 실행을 유발하고, 궁극적으로 공격자가 명령을 실행하여 WordPress 사이트를 추가로 감염시킬 수 있었습니다.

