Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Trinity-Audio-CVE-Report2 — CVE-2025-9886 및 CVE-2025-9952 공개 | Kitploit
도구/GitHubGitHub/mooseloveti/trinity-audio-cve-report2
Vulnerability AnalysisExploitationWeb Application ExploitationWeb SecurityPenetration TestingLearning & Education
GitHubmooseloveti/trinity-audio-cve-report2

Trinity-Audio-CVE-Report2

CVE-2025-9886 및 CVE-2025-9952 공개

저장소 보기
18개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Trinity-Audio-CVE-보고서 2

CVE-2025-9886 및 CVE-2025-9952에 대한 공개.

CVE-2025-9886 및 CVE-2025-9952 - Trinity Audio의 취약점

이 저장소는 Trinity Audio <= 5.20.1에서 발견된 취약점을 공개합니다. 이는 sergiotrinity가 개발한 WordPress 플러그인입니다.

🛠 영향받는 버전

  • 제품: Trinity Audio
  • 버전: v5.20.1
  • URL: https://wordpress.org/plugins/trinity-audio/

🔒 할당된 CVE

CVE ID유형구성 요소영항
CVE-2025-9886사이트 간 요청 위조admin/inc/post-management.php피해자 세션 하에서 게시물의 Trinity Audio를 대량 활성화/비활성화
CVE-2025-9952반사형 사이트 간 스크립팅admin/inc/post-management.php임의 스크립트 실행

🧾 상세 설명

CVE-2025-9886 — 사이트 간 요청 위조

  • 영향받는 구성 요소: Post Management 페이지 핸들러 (admin/inc/post-management.php)

  • 공격 벡터: wp-admin/admin.php?page=trinity_audio_post_management로의 교차 출처 POST

  • 트리거: 인증된 관리자가 공격자가 제어하는 페이지를 방문하여 조작된 양식을 자동 제출함

  • 영향: 공격자가 관리자 권한으로 대량 상태 변경(모든 게시물 또는 날짜 범위에 대해 Trinity Audio 활성화/비활성화)을 강제하여 무결성을 해치고 잠재적으로 가용성에 영향을 미침

CVE-2025-9952 — 사이트 간 스크립팅

  • 영향받는 구성 요소: Post Management 페이지 핸들러 (admin/inc/post-management.php)

  • 공격 벡터: post-management-action=activate-all-posts-range, range-before-after=after, 유효한 날짜 뒤에 HTML을 포함한 교차 출처 POST를 wp-admin/admin.php?page=trinity_audio_post_management로 전송

  • 트리거: 인증된 관리자가 공격자가 제어하는 페이지를 방문하여 조작된 양식을 자동 제출함. 제공된 날짜 이후에 게시된 게시물이 하나 이상 존재해야 함.

  • 영향: 관리자 출처에서 임의의 JavaScript가 실행되어 세션 도용, 설정 조작 또는 CSRF 체이닝이 가능해짐.

PoC

 이 두 취약점을 결합하면 공격자는 다음 양식을 포함한 사이트로 사용자를 유도하여 임의의 스크립트를 실행할 수 있습니다.

  1. 관리자가 대상 사이트에 로그인되어 있습니다.
  2. 공격자가 다음 HTML을 호스팅합니다:
root@kitploit:~
<form method="POST" action="https://victim.example.com/wp-admin/admin.php?page=trinity_audio_post_management">
  <input type="hidden" name="action" value="1">
  <input type="hidden" name="post-management-action" value="activate-all-posts-range">
  <input type="hidden" name="range-before-after" value="after">
  <input type="hidden" name="range-date" value="2025-09-03&lt;img src=x onerror=alert(document.domain)&gt;">
</form>
<script>document.forms[0].submit();</script>

❓취약점 원인

  • CSRF(CVE-2025-9886): 상태 변경 엔드포인트가 CSRF 방어 없이 교차 출처 요청을 수락합니다. nonce 확인(check_admin_referer/wp_verify_nonce)이 없고 출처/Referer 검증도 없습니다. 쿠키가 자동으로 전송되므로 공격자는 인증된 사용자의 세션 하에서 작업을 실행할 수 있습니다.

  • 반사형 XSS(CVE-2025-9952): Post Management 핸들러(admin/inc/post-management.php)가 range-date POST 값을 출력 인코딩(esc_html()/wp_kses() 없이) 없이 성공 알림에 삽입하여 HTML/JS 주입을 허용합니다.

제안된 수정:

  • 모든 상태 변경 요청에 유효한 CSRF 토큰을 요구: 양식에 wp_nonce_field(...)를 추가하고 check_admin_referer(...) 또는 wp_verify_nonce(...)로 확인하십시오.
  • range-date 매개변수를 렌더링하기 전에 적절히 이스케이프해야 합니다.

한마디

겉보기에는 단순한 CSRF와 Self XSS이지만, 이들을 결합하여 CSRF를 성공시키면 임의의 JS를 실행할 수 있습니다. 이렇게 재미있는 PoC를 만들 수 있어서 즐거웠습니다.

🔍 발견자

이름: MooseLove
역할: 독립 보안 연구원 / 버그 헌터
연락처: 요청 시 제공


📚 참고 자료

  • 제품: https://wordpress.org/plugins/trinity-audio/

⚠️ 라이선스

이 권고는 공공 보안 인식을 위해 제공됩니다. 출처를 밝히고 자유롭게 공유할 수 있습니다.

도구 다운로드