Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2021-24762 — GitHub 배우기 | Kitploit
도구/GitHubGitHub/nt1410/cve-2021-24762
Vulnerability AnalysisExploitationWeb SecurityPenetration TestingLearning & EducationLabs & Practice
GitHubnt1410/cve-2021-24762

CVE-2021-24762

GitHub 배우기

저장소 보기
136개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

개요

이 저장소는 HTTP 스캐닝을 통해 WordPress 인스턴스에서 식별된 취약점인 CVE-2021-24762의 탐지를 문서화합니다.

해당 취약점은 WordPress AJAX 엔드포인트에서 발견되었습니다:

/wp-admin/admin-ajax.php

이 엔드포인트는 WordPress 플러그인과 테마가 비동기 요청을 처리하는 데 일반적으로 사용됩니다. AJAX 액션에 대한 검증이 부적절하거나 구현이 안전하지 않으면 공격자가 이 엔드포인트를 악용할 수 있습니다.

스캔 결과

취약점 스캔에서 다음 결과를 얻었습니다:

[CVE-2021-24762] [http] [critical] http://192.168.31.128/wordpress-5.1.15/wordpress/wp-admin/admin-ajax

추출된 정보

도구 다운로드
필드값
CVECVE-2021-24762
프로토콜HTTP
심각도치명적
대상WordPress
엔드포인트/wp-admin/admin-ajax

대상 환경

탐지된 대상은 다음을 실행 중인 것으로 보입니다:

WordPress 5.1.15

테스트 URL:

http://192.168.31.128/wordpress-5.1.15/wordpress/wp-admin/admin-ajax

설명

WordPress의 admin-ajax 엔드포인트는 인증된 사용자와 인증되지 않은 사용자 모두의 AJAX 요청을 처리합니다.

플러그인이나 테마가 적절한 검증 없이 안전하지 않은 AJAX 액션을 등록하는 경우, 공격자가 엔드포인트에 직접 접근하여 의도하지 않은 기능을 트리거할 수 있습니다.

영향

성공적으로 악용될 경우, 공격자는 다음을 수행할 수 있습니다:

피해자 브라우저에서 임의의 JavaScript 실행

세션 쿠키 또는 민감한 인증 데이터 탈취

인증된 사용자를 대신하여 작업 수행

웹페이지 콘텐츠 또는 사용자 인터페이스 변조

이러한 공격은 일반적으로 피해자(종종 관리자)를 속여 특수하게 제작된 악성 링크를 클릭하게 함으로써 수행됩니다.

완화 조치

이 취약점을 완화하려면:

Contact Form by Supsystic 플러그인을 버전 1.7.15 이상으로 업데이트하세요

모든 사용자 입력을 적절히 삭제(sanitize)하고 검증하세요

브라우저에 렌더링하기 전에 출력을 이스케이프하세요

플러그인 개발 및 입력 처리에 있어 WordPress 보안 모범 사례를 따르세요

실습

실습 구성 가이드