
CVE-2025-68055 SQL 인젝션 취약점에 대한 WP Hydra Booking Plugin <= 1.1.32의 익스플로잇 POC
이것은 최근 공개된 CVE 목록에서 이 취약점을 발견한 후 연습 삼아 만든 POC입니다. 이 POC를 만들 당시, 이 취약점은 Hydra Booking의 최신 릴리스(1.1.32)에 여전히 존재합니다. 이 프로그램의 악의적인 사용에 대해 저는 책임을 지지 않습니다.
Hydra Booking은 여러 객체의 다양한 SQL 요청에서 부적절한 사용자 입력 검증을 수행합니다. 이 스크립트는 악의적인 id로 예약을 생성하거나 업데이트하여 Booking 객체를 익스플로잇합니다.
booking->get() 함수에 배열 타입이 전달될 때마다 Hydra Booking은 prepare를 사용하여 입력을 검증하는 대신 사용자 입력을 원시 SQL 요청에 직접 하드코딩하여 시간 기반 블라인드 SQL 인젝션을 유발합니다.
다음과 같은 간단한 실행 명령으로 실행 중인 WordPress 인스턴스가 취약한지 여부를 알 수 있습니다:
./CVE-2025-68055.py
--url <wordpress_host>
--login <username>
--password <password>
Exploit options :
--list-users
--dump-password <target>
익스플로잇을 위해 스크립트에서 두 가지 옵션을 사용할 수 있지만, 스크립트를 수정하거나 SQLMap과 같은 도구를 사용하여 데이터베이스에서 보다 구체적인 데이터를 얻을 수도 있습니다.
옵션 1: --list-users를 추가하면 스크립트가 SQL 인젝션을 익스플로잇하여 WordPress 사용자 테이블의 열의 모든 항목을 덤프합니다.
옵션 2: 를 추가하면 스크립트가 요청한 사용자의 비밀번호 해시를 덤프합니다(사용자가 존재하는 경우).
user_login--dump-password <target_user>