
제가 (Hacker5preme) 개발한 모든 Exploits 모음
Ron Jost가 개발한 익스플로잇 모음
익스플로잇 개발 요청은 다음으로 연락해 주세요: [email protected]
WordPress용 XCloner Backup and Restore 플러그인 4.2.13 이전 버전에서 문제가 발견되었습니다. 이는 인증된 공격자가 PHP 파일을 포함한 임의의 파일을 수정할 수 있게 했습니다. 이를 통해 공격자는 원격 코드 실행을 달성할 수 있었습니다. 예를 들어 xcloner_restore.php의 write_file_action은 wp-config.php를 덮어쓸 수 있습니다. 또는 공격자는 익스플로잇 체인을 구성하여 데이터베이스 덤프를 얻을 수 있습니다.


Modern Events Calendar Lite WordPress 플러그인 5.16.5 이전 버전에서 임의 파일 업로드 취약점이 발생했습니다. 이 플러그인은 가져온 파일을 제대로 검사하지 않아, 관리자가 요청에서 'text/csv' 콘텐츠 유형을 사용하여 PHP 파일을 업로드할 수 있었습니다.


Modern Events Calendar Lite WordPress 플러그인 5.16.5 이전 버전에는 권한 검사가 부족하여 내보내기 파일에 대한 액세스를 제대로 제한하지 못했습니다. 이로 인해 인증되지 않은 사용자가 예를 들어 CSV 또는 XML 형식으로 모든 이벤트 데이터를 내보낼 수 있었습니다.


WordPress Backup and Migrate Plugin — Backup Guard WordPress 플러그인 1.6.0 이전 버전은 가져온 파일이 SGBP 형식 및 확장자인지 확인하지 않아, 높은 권한의 사용자(admin+)가 PHP 파일을 포함한 임의의 파일을 업로드하여 원격 코드 실행(RCE)으로 이어질 수 있었습니다.


무료 및 Pro 버전의 Responsive Menu WordPress 플러그인 4.0.4 이전 버전에서 구독자는 악성 PHP 파일이 포함된 zip 아카이브를 업로드할 수 있었으며, 이 파일은 /rmp-menu/ 디렉터리에 압축 해제되었습니다. 그런 다음 사이트의 프런트 엔드를 통해 이러한 파일에 접근하여 원격 코드 실행을 유발하고, 궁극적으로 공격자가 명령을 실행하여 WordPress 사이트를 추가로 감염시킬 수 있었습니다.


SP Project & Document Manager WordPress 플러그인 4.22 이전 버전은 사용자가 파일을 업로드할 수 있게 합니다. 그러나 이 플러그인은 파일 확장자를 확인하여 서버에서 실행될 수 있는 php 및 유사한 파일이 업로드되지 않도록 방지합니다. 확장자의 대소문자를 변경하여(예: "php"에서 "pHP"로) php 파일을 여전히 업로드할 수 있다는 것이 발견되었습니다.


워드프레스 플러그인 Secure File Manager V 2.9.3 - 원격 코드 실행 (인증됨)
Secure File Manager WordPress 플러그인 V 2.9.3 및 그 이전 버전에서는 인증된 사용자가 콘텐츠 유형을 변경하고 .php 확장자를 .phtml로 변경하여 php 파일을 업로드할 수 있었습니다.


BulletProof Security WordPress 플러그인은 공개적으로 접근 가능한 ~/db_backup_log.txt 파일의 경로 노출로 인해 민감한 정보 공개 취약점에 노출되어 있습니다. 이 파일은 데이터베이스 백업 파일의 경로 외에도 사이트의 전체 경로를 공격자에게 제공합니다. 이는 5.1 이하의 모든 버전에 영향을 미칩니다.

Catch Themes Demo Import WordPress 플러그인은 1.7 이하 버전에서 ~/inc/CatchThemesDemoImport.php 파일에 있는 가져오기 기능을 통해 임의 파일 업로드 취약점에 노출되어 있습니다. 이는 파일 형식 검증이 충분하지 않기 때문입니다. 이로 인해 관리자 권한을 가진 공격자가 원격 코드 실행을 달성하는 데 사용할 수 있는 악성 파일을 업로드할 수 있습니다.


Download Monitor WordPress 플러그인 4.4.5 이전 버전은 로그를 볼 때 SQL 문에서 "orderby" GET 매개변수를 사용하기 전에 제대로 검증하고 이스케이프하지 않아 SQL 인젝션 문제가 발생합니다.


GetSimple CMS 3.3.4는 직접 요청을 통해 원격 공격자가 민감한 정보를 얻을 수 있게 합니다.
python3 exploit.py Target_IP Target_Port CMS_path

"Duplicate Post" WordPress 플러그인(버전 1.1.9 포함 및 이하)은 SQL 인젝션 취약점에 노출되어 있습니다. SQL 인젝션 취약점은 클라이언트가 제공한 데이터가 안전하지 않게 SQL 쿼리에 포함될 때 발생합니다. SQL 인젝션은 일반적으로 SQL 테이블 데이터를 읽고, 수정하고, 삭제하는 데 악용될 수 있습니다. 많은 경우 SQL 서버의 기능을 악용하여 시스템 명령을 실행하거나 로컬 파일 시스템에 접근하는 것도 가능합니다. 이 특정 취약점은 Duplicate Post 플러그인을 사용하도록 권한이 부여된 인증된 사용자라면 누구나 악용할 수 있습니다. 기본적으로 이는 관리자로 제한되지만, 플러그인은 편집자, 작성자, 기여자 및 구독자 역할에 대한 액세스를 허용하는 옵션을 제공합니다.


WP Visitor Statistics (Real Time Traffic) WordPress 플러그인 4.8 이전 버전은 모든 인증된 사용자가 사용할 수 있는 refDetails AJAX 동작에서 refUrl을 제대로 삭제하고 이스케이프하지 않습니다. 이로 인해 구독자와 같은 낮은 권한의 사용자도 SQL 인젝션 공격을 수행할 수 있습니다.


RegistrationMagic WordPress 플러그인 5.0.1.6 이전 버전은 작업을 일괄 복제할 때 SQL 문에서 rm_chronos_ajax AJAX 동작의 사용자 입력을 이스케이프하지 않아 SQL 인젝션 문제가 발생할 수 있습니다.


Modern Events Calendar Lite WordPress 플러그인 6.1.5 이전 버전은 인증되지 않은 사용자가 사용할 수 있는 mec_load_single_page AJAX 동작의 SQL 문에서 time 매개변수를 사용하기 전에 삭제하고 이스케이프하지 않아, 인증되지 않은 SQL 인젝션 문제가 발생합니다.


WordPress용 404-to-301 플러그인 2.0.3 이전 버전에는 SQL 인젝션 취약점이 있습니다.


Perfect Survey WordPress 플러그인 1.5.2 이전 버전은 get_question AJAX 액션의 SQL 문에서 question_id GET 매개변수를 사용하기 전에 검증하거나 이스케이프하지 않으므로, 인증되지 않은 사용자가 SQL 인젝션을 수행할 수 있습니다.


WP User Frontend WordPress 플러그인 3.5.26 이전 버전은 Subscribers 대시보드의 SQL 문에서 status 매개변수를 사용하기 전에 검증하거나 이스케이프하지 않아 SQL 인젝션이 발생합니다. 입력 값 정화(sanitisation) 및 이스케이프가 부족하여 반사형 크로스 사이트 스크립팅(Reflected Cross-Site Scripting)으로 이어질 수도 있습니다.


OpenEMR 5.0.0 및 이전 버전에서는 낮은 권한의 사용자가 위험한 유형의 파일을 업로드할 수 있으며, 이로 인해 취약한 애플리케이션의 컨텍스트에서 임의 코드 실행이 발생할 수 있습니다.
OpenEMR 애플리케이션은 모든 역할의 사용자가 파일을 업로드할 수 있도록 허용합니다. 그러나 애플리케이션은 특정 유형의 파일(예: PDF, JPG, PNG, DOCX 등)만 허용 목록(whitelist)으로 제한하지 않습니다. 오히려 모든 유형의 파일이 애플리케이션을 통해 파일 시스템에 업로드될 수 있습니다. OpenEMR은 설치 과정에서 업로드된 파일을 호스팅하는 저장소에 대한 접근을 제한할 것을 권장하지만, 불행히도 이러한 권장 사항은 사용자에게 너무 자주 무시되며 웹 서버와 해당 데이터가 완전히 손상될 수 있습니다.
python3 exploit.py -T Target_IP -P Target_Port -U OpenEMR_path -u username -p password


Secure Copy Content Protection and Content Locking WordPress 플러그인 2.8.2 이전 버전은 ays_sccp_results_export_file AJAX 액션(인증되지 않은 사용자와 인증된 사용자 모두 사용 가능)의 sccp_id 매개변수를 SQL 문에서 사용하기 전에 이스케이프하지 않아 SQL 인젝션이 발생합니다.


OpenEMR 5.0.1.4 이전 버전의 interface/super/manage_site_files.php에서 제한 없는 파일 업로드가 가능하여, 원격 인증 공격자가 이미지 업로드 양식을 통해 PHP 확장자를 가진 파일을 업로드하고 images 디렉터리에서 접근함으로써 임의의 PHP 코드를 실행할 수 있습니다.
OpenEMR은 super/manage_site_files.php에서 제한 없는 파일 업로드 취약점에 노출되어 있습니다. 이는 관리자가 제출한 파일에 대한 부적절한(사실상 없는) 검사 때문입니다. 인증된 사용자는 이 취약점을 악용하여 PHP 웹 셸을 업로드하고 시스템 명령을 실행함으로써 권한을 상승시킬 수 있습니다.


OpenEMR 5.0.1.4 이전 버전의 portal/account/register.php에서 인증 우회 취약점으로 인해 원격 공격자가 여러 기밀 파일에 접근할 수 있습니다.

OpenEMR 5.0.2 이전 버전의 custom/ajax_download.php에서 fileName 매개변수를 통해 문제가 발견되었습니다. 공격자는 서버 저장소에서 (www-data 사용자가 읽을 수 있는) 모든 파일을 다운로드할 수 있습니다. 요청한 파일이 www-data 사용자에게 쓰기 가능하고 /var/www/openemr/sites/default/documents/cqm_qrda/ 디렉터리가 존재하는 경우, 해당 파일은 서버에서 삭제됩니다.


Trixbox 2.8.0.4는 /maint/modules/home/index.php의 lang 매개변수에 셸 메타문자를 통한 OS 명령 주입 취약점이 있습니다.
python3 exploit.py [target_IP] [Target_Port] [Listen_IP] [Listen_Port]

Trixbox 2.8.0.4는 /maint/index.php?packages의 xajaxargs 배열 매개변수 또는 /maint/modules/home/index.php의 lang 매개변수를 통한 경로 탐색(Path Traversal) 취약점이 있습니다.
python3 exploit.py [target_IP] [target_Port]

Monstra CMS 3.0.4에는 파일 업로드 취약점으로 인한 인증된 원격 코드 실행 취약점이 있습니다.
python3 exploit.py -T Target_IP -P Target_Port -U CMS_PATH -u username -p password

Codiad 2.8.4는 원격 인증 관리자가 실행 가능한 파일을 업로드하여 임의 코드를 실행할 수 있도록 허용합니다.
인증된 공격자는 components/filemanager/controller.php를 다음과 같이 사용하여 실행 가능한 파일을 업로드할 수 있습니다: http://Ipaddr/components/filemanager/controller.php?action=upload&path=/var/www/html/data/projectname
python3 exploit.py [target_IP] [target_port] [username] [password]


Codiad Web IDE 2.8.4까지 PHP 코드 주입이 가능합니다.
인증되지 않은 공격자는 실행되는 초기 구성 전에 PHP 코드를 주입할 수 있으며, 따라서 서버에서 임의의 시스템 명령을 실행할 수 있습니다.
python3 exploit.py [target_IP] [target_port]

Pluck CMS 4.7.13 이전 버전의 파일 업로드 제한 우회 취약점으로 인해 관리자 권한 사용자가 'manage files' 기능을 통해 호스트에 접근 권한을 얻을 수 있으며, 이로 인해 원격 코드 실행이 발생할 수 있습니다.
인증된 공격자는 http://IP/admin.php?action=files를 사용하여 .phar 파일을 업로드하고 웹 셸을 얻을 수 있습니다.
python3 exploit.py Target_IP Target_Port Username

