Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2017-5487-EXPLOIT — CVE-2017-5487 - WordPress 사용자 열거에 대한 PoC 익스플로잇. | Kitploit
도구/GitHubGitHub/k3ystr0k3r/cve-2017-5487-exploit
ReconnaissanceVulnerability AnalysisExploitationWeb Application ExploitationInformation GatheringPenetration Testing
GitHubk3ystr0k3r/cve-2017-5487-exploit

CVE-2017-5487-EXPLOIT

CVE-2017-5487 - WordPress 사용자 열거에 대한 PoC 익스플로잇.

저장소 보기
9112년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2017-5487 - 워드프레스 사용자 열거

WordPress 4.7부터 4.7.1 이전 버전의 REST API 구현에서 취약점이 발견되었습니다. 이 취약점은 wp-includes/rest-api/endpoints 디렉터리에 있는 class-wp-rest-users-controller.php 파일에 존재합니다. 결함은 게시물 작성자 목록에 대한 부적절한 제한으로 인해 발생하며, 원격 공격자가 wp-json/wp/v2/users 요청을 통해 민감한 정보를 획득할 수 있습니다.

취약점 세부 정보

root@kitploit:~
CVE ID: CVE-2017-5487
CVSS 점수: 7.5 (높음)
영향받는 버전: WordPress 4.7부터 4.7.1 이전 버전
공격 벡터: 원격
익스플로잇 복잡도: 낮음
인증 필요: 없음
기밀성 영향: 높음
무결성 영향: 없음
가용성 영향: 없음
공격 유형: 정보 공개

익스플로잇

이 취약점을 활용하여 원격 공격자는 조작된 HTTP 요청을 WordPress REST API, 특히 /wp-json/wp/v2/users 엔드포인트에 보낼 수 있습니다. class-wp-rest-users-controller.php 파일의 부적절한 제한으로 인해 공격자는 WordPress 사이트에 등록된 사용자에 대한 민감한 정보를 얻을 수 있습니다.

이 정보에는 사용자 이름, 이메일 주소, 사용자 ID 및 기타 잠재적으로 기밀인 세부 정보가 포함될 수 있습니다. 공격자는 이 취약점을 악용하여 사용자 열거 또는 사회 공학과 같은 표적 공격을 위한 정보를 수집할 수 있습니다.

완화 방안

이 취약점과 관련된 위험을 완화하려면 다음 단계를 수행하는 것이 중요합니다.

root@kitploit:~
WordPress 업그레이드: WordPress 4.7부터 4.7.1 이전 버전을 사용 중이라면 즉시 최신 버전으로 업그레이드하십시오. 안정적인 WordPress 릴리스를 사용하고 WordPress 팀이 제공하는 공식 업그레이드 지침을 따르십시오.
보안 패치 적용: 즉시 업그레이드가 불가능한 경우, WordPress 커뮤니티에서 제공하는 특정 취약점에 대한 보안 패치를 적용하는 것을 고려하십시오. 이 패치는 REST API의 정보 공개 위험을 완화하는 데 도움이 됩니다.
의심스러운 활동 모니터링: 정기적으로 웹사이트 접근 로그를 모니터링하여 /wp-json/wp/v2/users 엔드포인트를 대상으로 하는 의심스러운 요청이나 무단 활동을 확인하십시오. 로깅 및 침입 탐지 메커니즘을 구현하여 잠재적인 익스플로잇 시도를 식별하고 차단하십시오.
민감한 정보에 대한 접근 제한: WordPress 사이트의 사용자 역할 및 접근 권한을 평가하십시오. 명시적으로 필요한 경우가 아니라면 이메일 주소와 같은 민감한 사용자 정보가 공개적으로 노출되지 않도록 하십시오. 사용자 관련 데이터에 대해 적절한 접근 제어 및 권한을 구현하십시오.
최신 정보 유지: WordPress 커뮤니티의 보안 권고 및 업데이트에 대한 정보를 지속적으로 확인하십시오. 이 취약점과 관련된 새로운 개발 사항, 패치 또는 해결 방법을 정기적으로 확인하십시오. WordPress 보안 커뮤니티와 소통하여 새로운 위협과 WordPress 설치를 보호하기 위한 모범 사례를 인지하십시오.

결론

WordPress 4.7부터 4.7.1 이전 버전의 CVE-2017-5487 취약점은 REST API를 통해 잠재적인 정보 공개 공격에 웹사이트를 노출시킵니다. 원격 공격자는 이 취약점을 악용하여 등록된 사용자에 대한 민감한 정보를 검색할 수 있습니다. 최신 WordPress 버전으로 업그레이드하거나 제공된 보안 패치를 적용하여 이 취약점을 신속히 해결하는 것이 중요합니다. 경계를 늦추지 않고 WordPress 설치를 안전하게 유지함으로써 웹사이트를 보호하고 사용자 데이터를 잠재적인 악용으로부터 보호할 수 있습니다.

도구 다운로드