Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
PagSeguro-Connect-Para-WooCommerce-CVE-Report — CVE-2025-10142에 대한 공개 | Kitploit
도구/GitHubGitHub/mooseloveti/pagseguro-connect-para-woocommerce-cve-report
Vulnerability AnalysisExploitationWeb Application ExploitationInformation GatheringPenetration Testing
GitHubmooseloveti/pagseguro-connect-para-woocommerce-cve-report

PagSeguro-Connect-Para-WooCommerce-CVE-Report

CVE-2025-10142에 대한 공개

저장소 보기

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
8개월 전아직 검토되지 않음

PagSeguro-Connect-Para-WooCommerce-CVE-Report

CVE-2025-10142 공개

CVE-2025-10142 - PagSeguro-Connect-para-WooCommerce 취약점

이 저장소는 Ricardo Martins가 개발한 WordPress 플러그인 PagSeguro-Connect-para-WooCommerce <= 4.44.3에서 발견된 취약점을 공개합니다.

🛠 영향받는 버전

  • 제품: PagSeguro-Connect-para-WooCommerce
  • 버전: v4.44.3
  • URL: https://wordpress.org/plugins/pagbank-connect/

🔒 할당된 CVE

CVE ID유형구성 요소영향
CVE-2025-10142인증된 (Shop Manager+) SQL Injectionsrc/Connect/Recurring/Admin/Subscriptions/SubscriptionList.php인증된 공격자가 데이터를 유출할 수 있음

🧾 상세 설명

CVE-2025-10142 — 인가되지 않은 데이터베이스 접근 및 데이터 유출

  • 영향받는 구성 요소: rm-pagbank-subscriptions 관리자 페이지
  • 공격 경로: GET 요청을 통한 인증된 사용자 (Shop Manager 또는 관리자)
  • 트리거: status 매개변수에 악성 SQL을 주입함으로써, 공격자는 UNION 기반 SQL 삽입을 통해 데이터베이스에서 민감한 데이터를 추출할 수 있습니다.
root@kitploit:~
GET /wp-admin/admin.php?page=rm-pagbank-subscriptions&status=' UNION SELECT CAST(version() AS CHAR),2,3,4,5,6,7,8,9,10,11,12,13,14,15 -- -

  • 영향: 주입된 SQL이 실행되고 그 결과가 관리자 페이지의 HTML 테이블에 렌더링됩니다. 추출 가능한 데이터의 예는 다음과 같습니다:
    • version() → 데이터베이스 버전
    • user() → MySQL 사용자
    • database() → 데이터베이스 이름
    • SELECT user_login, user_pass FROM wp_users (해시된 관리자 자격 증명)
    • wp_options, wp_usermeta 등의 모든 데이터

❓취약점 원인

status 매개변수는 이스케이프 처리나 $wpdb->prepare() 사용 없이 SQL 쿼리에 직접 연결됩니다.

root@kitploit:~
if (!empty($_REQUEST['status'])) {
           $status = sanitize_text_field(wp_unslash($_REQUEST['status']));
           $where .= " AND status = '$status'";
       }

$this->items = $wpdb->get_results(
           $wpdb->prepare(
               "SELECT * FROM {$wpdb->prefix}pagbank_recurring WHERE $where ORDER BY  $orderby $order LIMIT %d OFFSET %d",
               $per_page,
               ($current_page - 1) * $per_page
           ),
           ARRAY_A
       );
...


한마디

Shop Manager로부터 공격이 가능하므로 위협은 상당히 낮습니다. 외부 입력을 $where에 넣고, 그 $where를 그대로 SQL 구문에 사용하는 처리를 따라가는 것이 조금 힘들었습니다.

🔍 발견자

이름: MooseLove
역할: 독립 보안 연구원 / 버그 헌터
연락처: 요청 시 제공 가능


📚 참고 자료

  • 제품: https://wordpress.org/plugins/pagbank-connect/

⚠️ 라이선스

이 권고는 공공 보안 인식 제고를 위해 제공됩니다. 출처를 밝히면 자유롭게 공유할 수 있습니다.

도구 다운로드