Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-68055-poc — CVE-2025-68055 SQL 인젝션 취약점에 대한 WP Hydra Booking Plugin <= 1.1.32의 익스플로잇 POC | Kitploit
도구/GitHubGitHub/nosiume/cve-2025-68055-poc
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & Education
GitHubnosiume/cve-2025-68055-poc

CVE-2025-68055-poc

CVE-2025-68055 SQL 인젝션 취약점에 대한 WP Hydra Booking Plugin <= 1.1.32의 익스플로잇 POC

저장소 보기
118개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-68055

Hydra Booking 플러그인 <= 1.1.32의 인증된 SQL 인젝션

이것은 최근 공개된 CVE 목록에서 이 취약점을 발견한 후 연습 삼아 만든 POC입니다. 이 POC를 만들 당시, 이 취약점은 Hydra Booking의 최신 릴리스(1.1.32)에 여전히 존재합니다. 이 프로그램의 악의적인 사용에 대해 저는 책임을 지지 않습니다.

취약점 설명

Hydra Booking은 여러 객체의 다양한 SQL 요청에서 부적절한 사용자 입력 검증을 수행합니다. 이 스크립트는 악의적인 id로 예약을 생성하거나 업데이트하여 Booking 객체를 익스플로잇합니다.

booking->get() 함수에 배열 타입이 전달될 때마다 Hydra Booking은 prepare를 사용하여 입력을 검증하는 대신 사용자 입력을 원시 SQL 요청에 직접 하드코딩하여 시간 기반 블라인드 SQL 인젝션을 유발합니다.

익스플로잇

다음과 같은 간단한 실행 명령으로 실행 중인 WordPress 인스턴스가 취약한지 여부를 알 수 있습니다:

root@kitploit:~
./CVE-2025-68055.py 
    --url <wordpress_host> 
    --login <username> 
    --password <password>

Exploit options : 
    --list-users 
    --dump-password <target>

익스플로잇을 위해 스크립트에서 두 가지 옵션을 사용할 수 있지만, 스크립트를 수정하거나 SQLMap과 같은 도구를 사용하여 데이터베이스에서 보다 구체적인 데이터를 얻을 수도 있습니다.

옵션 1: --list-users를 추가하면 스크립트가 SQL 인젝션을 익스플로잇하여 WordPress 사용자 테이블의 열의 모든 항목을 덤프합니다. 옵션 2: 를 추가하면 스크립트가 요청한 사용자의 비밀번호 해시를 덤프합니다(사용자가 존재하는 경우).

user_login
--dump-password <target_user>
도구 다운로드