
CVE-2025-60188 Atarim Plugin 익스플로잇
CVE-2025-60188: HMAC 위조를 통한 Atarim 플러그인 인증 우회
이 저장소는 Atarim WordPress 플러그인에서 발견된 치명적인 취약점인 CVE-2025-60188에 대한 개념 증명(PoC) 및 기술 분석을 포함합니다. 이 결함으로 인해 인증되지 않은 사용자가 보안 조치를 우회하고 민감한 시스템 정보에 접근할 수 있습니다.
이 취약점은 HMAC 기반 인증의 안전하지 않은 구현에서 비롯됩니다. 애플리케이션은 관리자 AJAX 작업에 대한 요청에 서명할 때 예측 가능하거나 유출된 내부 ID(site_id)를 비밀 키로 사용합니다.
사용자는 즉시 Atarim 플러그인을 최신 패치 버전으로 업데이트해야 합니다. 개발자는 높은 엔트로피의 비밀 키(예: wp_salt())를 사용하고 서명 검증을 위한 상수 시간 비교(constant-time comparison)를 구현하는 것이 좋습니다.

pip install requests urllib3
python3 CVE-2025-60188.py