Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-65094 — CVE-2025-65094 - WBCE CMS는 그룹 ID 조작(IDOR)을 통한 권한 상승에 취약합니다 | Kitploit
도구/GitHubGitHub/lukasz-rybak/cve-2025-65094
Privilege EscalationVulnerability AnalysisWeb Application ExploitationPenetration TestingPapers & ResearchLearning & Education
GitHublukasz-rybak/cve-2025-65094

CVE-2025-65094

CVE-2025-65094 - WBCE CMS는 그룹 ID 조작(IDOR)을 통한 권한 상승에 취약합니다

저장소 보기
4개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-65094: WBCE CMS, 그룹 ID 조작을 통한 권한 상승(IDOR) 취약점

개요

필드세부 정보
CVE IDCVE-2025-65094
심각도HIGH
보안 권고권고 보기
발견자Lukasz Rybak

영향을 받는 제품

  • WBCE/WBCE_CMS

세부 정보

요약

WBCE CMS의 낮은 권한 사용자는 /admin/users/save.php 요청에서 groups[] 매개변수를 조작하여 자신의 권한을 Administrators 그룹으로 상승시킬 수 있습니다.

UI는 사용자가 자신의 기존 그룹만 할당하도록 제한하지만 서버 측 검증이 누락되어 공격자가 자신의 그룹 구성원 자격을 덮어쓰고 전체 관리자 접근 권한을 얻을 수 있습니다.

이는 CMS의 완전한 손상으로 이어집니다.


업스트림 수정 확인

프로젝트 유지 관리자는 다음 커밋에서 이 문제를 해결했습니다:

  • 커밋: 9604617
  • 제목: "사용자 관리 변경 사항"
  • 링크: https://github.com/WBCE/WBCE_CMS/commit/96046178f4c80cf16f7c224054dec7fdadddda7e

관련 커밋 메시지:

관리자만 사용자를 임의의 그룹에 할당할 수 있습니다. 일반 사용자는 자신과 다른 사용자를 자신이 이미 속한 그룹에만 할당할 수 있습니다.

이는 그룹 할당 시 부적절한 접근 제어 문제를 직접적으로 해결합니다.


세부 정보

WBCE CMS는 그룹 권한을 사용하여 관리 기능에 대한 접근을 제한합니다.
제한된 그룹(Users)이 다음 권한으로 생성되었습니다:

이미지

이 구성은 낮은 권한의 사용자가 다음을 보장합니다:

  • 다른 사용자를 생성하거나 편집할 수 없습니다(자신의 프로필 수정 제외),
  • 그룹을 관리할 수 없습니다,
  • 모듈을 설치하거나 수정할 수 없습니다,
  • 관리자 도구에 접근할 수 없습니다,
  • 관리 작업을 수행할 수 없습니다.

그들이 가진 유일한 상승된 권한은 다음과 같습니다:

사용자 → 수정, 오직 자신의 계정을 편집하기 위한 용도입니다.


취약한 동작

다음 경로를 통해 자신의 프로필을 수정할 때:

접근 → 사용자 → 사용자 수정

백엔드는 제출된 groups[] 값이 허용된 UI 옵션에 해당하는지 검증하지 않습니다.

공격자는 요청을 가로채서 수정할 수 있습니다:

groups[]=2 → 공격자가 다음과 같이 변경 → groups[]=1

이렇게 하면 사용자가 즉시 Administrators 그룹에 할당됩니다.

영향을 받는 코드 경로

(커밋 9604617으로 확인됨)

다음 파일들은 그룹 할당에 관여하지만 이전에는 적절한 권한 부여 로직이 없었습니다:

  • wbce/admin/users/index.php
  • wbce/admin/users/users.php
  • wbce/admin/users/save.php

이 수정은 다음을 수행하는 서버 측 검증을 도입합니다:

  • 관리자가 임의의 그룹을 할당할 수 있습니다.
  • 일반 사용자는 자신이 이미 속한 그룹으로 제한됩니다.

이는 그룹 할당 프로세스의 부적절한 접근 제어 / IDOR 취약점을 확인합니다.


개념 증명(PoC)

1. 제한된 그룹 생성

Users라는 이름의 그룹을 다음 권한으로 구성합니다:

  • 사용자 → 수정(활성화)
  • 다른 모든 권한 비활성화
이미지

2. 낮은 권한의 사용자 생성

이미지

3. 낮은 권한의 사용자로 로그인

다음으로 이동합니다:

접근 → 사용자 → 사용자 수정

이미지

Burp Suite와 같은 프록시를 사용하여 나가는 요청을 가로챕니다.


4. 그룹 할당 매개변수 수정

원래 요청 매개변수:
groups%5B%5D=2

수정된 요청 매개변수:
groups%5B%5D=1

매개변수를 1로 변경하면 사용자가 Administrators 그룹에 할당됩니다.


5. 요청 전달

이미지

6. 관리자 접근 권한 획득

재인증 후 사용자는 관리 도구 및 기능에 대한 전체 접근 권한을 얻습니다.

이미지

영향

이것은 모든 낮은 권한의 인증된 사용자가 다음을 할 수 있게 하는 권한 상승 취약점입니다:

  1. Administrators 그룹으로 권한 상승
  2. CMS에 대한 전체 제어 권한 획득
  3. 임의의 모듈 설치
  4. 모든 관리 도구에 접근
  5. 악성 모듈 업로드를 통한 원격 코드 실행 가능성
  6. CMS에서 관리하는 모든 콘텐츠 수정 또는 삭제

참고 자료

  • https://github.com/WBCE/WBCE_CMS/security/advisories/GHSA-hmmw-4ccm-fx44
  • https://github.com/WBCE/WBCE_CMS/commit/96046178f4c80cf16f7c224054dec7fdadddda7e

면책 조항

이 CVE는 조정된 취약점 공개 절차에 따라 책임 있게 공개되었습니다. 여기에 제공된 정보는 교육 및 방어 목적으로만 사용됩니다.

도구 다운로드
권한 범주설정
페이지보기
미디어보기
애드온보기
설정보기
접근 → 사용자보기 + 수정
접근 → 그룹보기
관리자 도구(없음)