Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2024-1813-POC | Kitploit
도구/GitHubGitHub/mobetasec/cve-2024-1813-poc
Vulnerability AnalysisWeb Application ExploitationCTFPenetration TestingLearning & EducationPayload DevelopmentLabs & Practice
GitHubmobetasec/cve-2024-1813-poc

CVE-2024-1813-POC

저장소 보기
2개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2024-1813 - Simple Job Board ≤ 2.11.0 (WordPress) - 인증되지 않은 PHP 객체 주입

🎥 Proof-of-Concept 데모

엔드투엔드: 게스트가 공개 지원 양식을 통해 직렬화된 PHP 객체를 저장하고, 관리자가 지원자 목록을 열면 가젯 체인이 웹쉘을 드롭합니다.

CVE-2024-1813 PoC 데모

Simple Job Board WordPress 플러그인(PressTigers)에서 발생하는 인증되지 않은 PHP 객체 주입 취약점입니다. 게스트가 공개 지원 양식을 통해 직렬화된 PHP 객체를 저장하고, 이후 관리자가 지원자 목록을 열면 플러그인이 이를 역직렬화하며 서드파티 가젯 체인이 이를 원격 코드 실행으로 전환합니다.

CVECVE-2024-1813
플러그인Simple Job Board (PressTigers)
취약 버전≤ 2.11.0
패치 버전2.11.1
유형PHP 객체 주입 (안전하지 않은 역직렬화)
인증없음 (인증 전 주입)
트리거관리자가 지원자 목록을 엶 (정상 워크플로우)
CVSS9.8

📖 전체 기술 분석: https://mobeta.fr/blog/

이 저장소는 동반 연구소 및 PoC입니다. 상세 분석(근본 원인, 이중 unserialize, POP 체인 구축, WAF 우회)은 블로그 게시물에 있습니다.

요구 사항

  • PoC용 Python 3.7+ - 표준 라이브러리만 사용하며 설치할 패키지가 없습니다.
  • 연구소용 Docker + Docker Compose.

저장소 구조

root@kitploit:~
.
├── sjb_cve_2024_1813.py     # PoC (페이로드 생성 + 전송)
├── LICENSE
└── lab/
    ├── docker-compose.yml   # WordPress + MariaDB + 취약한 플러그인
    ├── setup/setup.sh        # 일회성 프로비저닝 (wp-cli)
    └── trigger_exploit.sh    # 관리자가 지원자 목록을 여는 동작 시뮬레이션

연구소

취약한 스택을 재현합니다: WordPress 6.9.4 / PHP 8.3 / MariaDB 10.11과 Simple Job Board 2.10.8 (소스 + 싱크) 및 All In One SEO 4.5.6 (가젯 체인).

root@kitploit:~
cd lab
docker compose up -d            # 부팅 + 자동 프로비저닝
docker compose logs setup       # 사이트 URL, 관리자 자격 증명 및 job_id 출력

연구소 기본값: http://localhost:8081, 관리자 admin / admin123!.

익스플로잇 실행

root@kitploit:~
# 1. 페이로드 저장 (인증 전). 4를 설정 로그의 job_id로 바꾸세요.
python3 sjb_cve_2024_1813.py http://localhost:8081 4 'id > /tmp/RCE_PROOF.txt'

# 2. 싱크 실행 (관리자가 지원자 목록을 여는 동작).
cd lab && ./trigger_exploit.sh

# 3. 결과 확인.
docker exec sjb_lab_wp cat /tmp/RCE_PROOF.txt

유용한 PoC 플래그:

  • --print-only - 페이로드를 생성해 출력만 하며 네트워크 트래픽은 없음.
  • --field - POST 필드 이름 (name을 포함해야 하며 기본값 jobapp_full_name).
  • --int-prefix '+' - 직렬화 길이 접두사의 WAF 우회 변형.
  • --proxy http://127.0.0.1:8080 - Burp를 통한 라우팅.

완화 방안

  • Simple Job Board를 ≥ 2.11.1로 업데이트하세요.
  • post_meta에 대한 명시적 unserialize() / maybe_unserialize() 사용처를 감사하고, unserialize($data, ['allowed_classes' => false])를 선호하세요.
  • vendor/composer/installed.json에 대한 직접 접근을 차단하여 범위가 지정된 라이브러리 버전을 식별할 수 없게 하세요.
  • POP 가젯을 노출하는 미사용 플러그인(Monolog, Guzzle, Symfony 등)을 제거하세요.

참조

  • WPScan: https://wpscan.com/vulnerability/600cb9cf-2e93-4927-b449-edd7edf186d2/
  • Wordfence: https://www.wordfence.com/threat-intel/vulnerabilities/id/89584034-4a93-42a6-8fef-55dc3895c45c
  • SVN 패치 diff 2.10.8 → 2.11.1: https://plugins.trac.wordpress.org/changeset?new=3051715%40simple-job-board&old=3038476%40simple-job-board
  • PHPGGC (Monolog 체인): https://github.com/ambionics/phpggc

면책 조항

승인된 보안 테스트 및 교육 목적으로만 사용하세요. 소유자의 명시적인 서면 허가 없이 어떤 시스템에도 이 도구를 실행하지 마십시오.

라이선스

MIT - LICENSE 참조.

도구 다운로드