Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-65950 — WBCE CMS의 치명적인 시간 기반 블라인드 SQL 인젝션 취약점에 대한 개념 증명 익스플로잇으로, 낮은 권한의 사용자가 임의의 SQL 쿼리를 실행하고 데이터베이스 내용을 유출할 수 있게 합니다. | Kitploit
도구/GitHubGitHub/lukasz-rybak/cve-2025-65950
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & EducationDatabase Security
GitHublukasz-rybak/cve-2025-65950

CVE-2025-65950

WBCE CMS의 치명적인 시간 기반 블라인드 SQL 인젝션 취약점에 대한 개념 증명 익스플로잇으로, 낮은 권한의 사용자가 임의의 SQL 쿼리를 실행하고 데이터베이스 내용을 유출할 수 있게 합니다.

저장소 보기
5개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-65950: WBCE CMS는 groups[] 매개변수를 통한 시간 기반 블라인드 SQL 인젝션에 취약합니다

개요

c. "Save" 버튼을 클릭했을 때 /wbce/admin/users/save.php로 전송되는 POST 요청을 캡처합니다.
항목세부 정보
CVE IDCVE-2025-65950
심각도CRITICAL
보안 권고권고 보기
발견자Lukasz Rybak

영향을 받는 제품

  • WBCE/WBCE_CMS

세부 사항

요약

사용자 관리 모듈의 치명적인 SQL 인젝션 취약점으로 인해, 사용자를 수정할 수 있는 권한이 있는 낮은 권한의 인증된 사용자가 임의의 SQL 쿼리를 실행할 수 있습니다. 이는 전체 데이터베이스 손상, 데이터 유출로 이어져 모든 보안 통제를 사실상 우회할 수 있습니다.

세부 정보

취약점은 사용자 프로필 업데이트를 처리하는 admin/users/save.php 스크립트에 존재합니다. 이 스크립트는 사용자 편집 양식에서 전송된 groups[] 매개변수를 부적절하게 처리합니다.

PoC

개념 증명은 시간 기반 블라인드 SQL 인젝션을 사용하여 임의 SQL 실행을 확인하는 것입니다.

  1. 전제 조건:
    • users_modify 권한이 있는 그룹에 속한 인증된 사용자 계정. 이 사용자는 전체 관리자일 필요가 없습니다.
이미지
  1. 재현 단계:

    a. 낮은 권한의 사용자로 로그인합니다. b. "Access" -> "Users"로 이동하여 수정할 사용자를 선택합니다.

이미지
이미지
이미지
root@kitploit:~
d. `groups[]` 매개변수를 다음 URL 인코딩된 페이로드로 수정합니다. 이 페이로드는 데이터베이스가 10초 동안 대기하도록 시도합니다: groups%5B%5D=2%27+%2C+%60active%60+%3D+SLEEP(10)+--+

*(디코딩된 페이로드: 2' , `active` = SLEEP(10) -- )*

f. 수정된 요청을 전송합니다.

3. 검증:

이미지

데이터 유출 예: 데이터베이스 이름 추출

root@kitploit:~
**문자 테스트용 예제 페이로드:**

groups%5B%5D=2%27+%2C+%60active%60+%3D+IF(SUBSTRING(DATABASE()%2C+1%2C+1)+%3D+%27w%27%2C+SLEEP(5)%2C+0)+--+

root@kitploit:~
이 수동 프로세스를 계속하면 전체 데이터베이스 이름과, 결과적으로 데이터베이스의 다른 모든 데이터를 알아낼 수 있습니다.
이미지
이미지

영향

사용자 프로필에 무해한 변경만 할 수 있어야 하는 낮은 권한의 사용자가 데이터베이스에 대한 전체 제어권을 얻을 수 있습니다.

영향은 다음과 같지만 이에 국한되지는 않습니다:

  • 세션 데이터, 비밀번호 해시, 개인 사용자 정보를 포함하여 모든 테이블의 모든 데이터를 읽을 수 있습니다.

참조

  • https://github.com/WBCE/WBCE_CMS/security/advisories/GHSA-934v-xhx9-j2f3
  • https://github.com/WBCE/WBCE_CMS/commit/96046178f4c80cf16f7c224054dec7fdadddda7e
  • https://github.com/WBCE/WBCE_CMS/releases/tag/1.6.5

면책 조항

이 CVE는 조율된 취약점 공개 절차에 따라 책임감 있게 공개되었습니다. 여기에 제공된 정보는 교육 및 방어 목적으로만 사용됩니다.

도구 다운로드