Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2024-25600-EXPLOIT — CVE-2024-25600에 대한 PoC 익스플로잇 - WordPress Bricks Builder 원격 코드 실행 (RCE) | Kitploit
도구/GitHubGitHub/k3ystr0k3r/cve-2024-25600-exploit
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & EducationPayload Development
GitHubk3ystr0k3r/cve-2024-25600-exploit

CVE-2024-25600-EXPLOIT

CVE-2024-25600에 대한 PoC 익스플로잇 - WordPress Bricks Builder 원격 코드 실행 (RCE)

저장소 보기
621132년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2024-25600 - WordPress Bricks Builder 원격 코드 실행 (RCE) 🌐

WordPress용 Bricks 테마가 CVE-2024-25600으로 알려진 심각한 보안 결함에 취약한 것으로 확인되었습니다. 이 취약점은 Bricks Builder 플러그인의 1.9.6 이하 모든 버전에 영향을 미칩니다. 취약한 WordPress 사이트를 호스팅하는 서버에서 인증되지 않은 공격자가 원격으로 임의 코드를 실행할 수 있게 하므로 심각한 위험을 초래합니다. CVE-2024-25600은 원격 코드 실행(RCE) 취약점으로 분류되며, 공격자가 인증 없이 서버를 조작하여 악성 코드를 실행할 수 있게 합니다. 이 취약점은 Bricks Builder 플러그인의 사용자 입력 처리 결함을 악용하여 공격자가 PHP 코드를 원격으로 주입하고 실행할 수 있게 합니다. 이 취약점을 악용하면 사이트 전체가 손상되고, 데이터가 도난당하며, 사이트 방문자에게 악성코드가 유포될 수 있습니다.

영향 ⚠️

CVE-2024-25600의 영향은 여러 요인으로 인해 심각합니다:

  • 인증되지 않은 접근: 이 익스플로잇은 인증된 세션이나 사용자 자격 증명 없이 수행될 수 있으므로, 취약한 버전의 Bricks Builder 플러그인을 실행하는 모든 웹사이트가 쉬운 표적이 됩니다.
  • 원격 코드 실행: 성공적인 악용 시 공격자는 서버에서 임의 코드를 실행할 수 있으며, 웹사이트 콘텐츠를 수정하고, 민감한 데이터를 도용하고, 호스팅 환경에 대한 무단 액세스를 얻을 수 있습니다.
  • 광범위한 위험: 디자인 유연성으로 인해 Bricks Builder 플러그인이 WordPress 사용자들 사이에서 널리 사용된다는 점을 고려할 때, 패치가 적용될 때까지 상당수의 웹사이트가 위험에 노출됩니다.

완화 조치 🔒

CVE-2024-25600으로 인한 위험을 완화하려면 웹사이트 관리자와 보안 팀은 즉시 다음 단계를 수행해야 합니다:

  • 플러그인 업데이트: Bricks Builder 플러그인을 즉시 최신 버전으로 업그레이드하십시오. 개발자들은 1.9.6 이후 버전에서 이 취약점을 해결하는 패치를 출시했습니다.
  • 보안 검토: 웹사이트에 대한 철저한 보안 검토를 수행하여 승인되지 않은 수정 사항이 없는지 확인하십시오.
  • 정기적인 모니터링: 악용 시도나 성공적인 침해를 나타낼 수 있는 의심스러운 활동이 있는지 웹 로그를 정기적으로 모니터링하십시오.
  • 보안 모범 사례: 강력한 비밀번호 사용, 로그인 시도 제한, 보안 플러그인을 사용한 사이트 모니터링 및 보호 등 WordPress 사이트에 대한 보안 모범 사례를 준수하십시오.

면책 조항 🚫

다음은 교육 및 보안 연구 목적으로만 제공되는 개념 증명(PoC)입니다. 제공된 정보의 사용에 따른 책임은 사용자 본인에게 있습니다. 작성자나 기여자는 비윤리적이거나 불법적인 활동을 권장하지 않습니다. 설명된 기술과 코드로 시스템을 테스트하기 전에 명시적인 허가를 받았는지 확인하십시오.

도구 다운로드