
이 저장소는 안전한 환경에서 웹 관련 CVE를 재현함으로써 제 포렌식/취약점 분석 기술을 시연하고 연습하기 위한 것입니다.
이 저장소는 안전한 환경에서 웹 관련 CVE(CVE-2025-1489)의 재현을 시뮬레이션하여 제 포렌식/취약점 분석 기술을 시연하고 연습하기 위한 것입니다.
식별되고 재현된 취약점은 WordPress 플러그인 WP-Appbox(버전 4.5.4)의 저장형 크로스 사이트 스크립팅(XSS) 취약점입니다. 이 결함은 게시물의 Appbox 숏코드에 배치된 공격자 제어 입력이 입력 검증 부족과 사용자 제공 속성에 대한 출력 이스케이프 부족으로 인해 페이지 출력에 렌더링되어, 속성 컨텍스트를 통한 악성 스크립트 실행을 가능하게 합니다. 이 취약점은 이후 버전의 WP-Appbox(버전 4.5.5+)에서 패치되었습니다.
이 플러그인은 애플리케이션 ID appID와 사용자가 제공한 숏코드 속성을 허용하는 [appbox ...] 숏코드를 노출하며, 이러한 값은 플러그인 진입점에서 제대로 검증되거나 이스케이프되지 않습니다.
소스 코드 파일 createoutput.class.php에서 숏코드 데이터의 일부가 HTML 속성 또는 인라인 스타일에 삽입되어 속성 컨텍스트 주입이 가능합니다(199행 및 438-447행). 배경 이미지를 강제하는 appID를 조작함으로써 공격자 서버로 반복적인 아웃바운드 GET 요청을 확인할 수 있었으며, 이는 서버 측 저장형 XSS의 명확한 지표입니다.
구성 요소:
├── attacker/
│ ├── server.py # Attacker HTTP server to serve and log requests
│ └── requests.log # Logs inbound requests into attacker server from WordPress browser
├── README.md # Main overview & reproduction instructions
├── docker-compose.yml # Docker configuration settings
└── full_report.pdf # Full report including analysis, mitigation, findings, and scope of impact
설정:
전제 조건: 호스트에 Docker Desktop과 svn이 설치되어 있어야 합니다.
단계:
svn을 사용하여 4.5.4 태그를 가져옵니다:svn checkout https://plugins.svn.wordpress.org/wp-appbox/tags/4.5.4 wp-appbox-4.5.4
docker-compose up -d
WordPress 설정:
localhost:8000을 열어 WordPress에 접속하고 관리자 사용자를 생성합니다.공격자 사용자로 로그인하고 게시물 > 새로 추가 > 숏코드 블록을 사용하여 저장형 XSS 취약점을 악용하는 악성 페이로드를 생성합니다.