Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2024-9698 — Crafthemes Demo Import <= 3.3 - 인증된 ( 관리자+) process_uploaded_files에서의 임의 파일 업로드 | Kitploit
도구/GitHubGitHub/nxploited/cve-2024-9698
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & EducationPayload Development
GitHubnxploited/cve-2024-9698

CVE-2024-9698

Crafthemes Demo Import <= 3.3 - 인증된 ( 관리자+) process_uploaded_files에서의 임의 파일 업로드

저장소 보기
41년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2024-9698

Crafthemes Demo Import <= 3.3 - 임의 파일 업로드 익스플로잇

📌 개요

이 익스플로잇은 WordPress용 Crafthemes Demo Import 플러그인의 치명적인 취약점(CVE-2024-9698)을 대상으로 합니다. 이 취약점으로 인해 인증된 관리자가 영향을 받는 WordPress 사이트에 임의의 파일을 업로드할 수 있으며, 잠재적으로 **원격 코드 실행(RCE)**이 가능합니다.

🔍 취약점 세부 정보

  • 플러그인: Crafthemes Demo Import
  • 영향을 받는 버전: ≤ 3.3
  • CVE ID: CVE-2024-9698
  • 심각도: 높음 (CVSS 점수: 7.2)
  • 취약한 함수: process_uploaded_files
  • 문제: 플러그인이 적절한 파일 유형 검증을 수행하지 않아 관리자가 서버에 악성 PHP 파일을 업로드할 수 있습니다.
  • 잠재적 영향: 공격자는 임의의 명령을 실행하여 웹사이트에 대한 완전한 제어권을 획득할 수 있습니다.

🎯 익스플로잇

✅ 전제 조건

  • 이 취약점을 익스플로잇하려면 자격 증명이 필요합니다.
WordPress 관리자

🚀 작동 방식

  1. 취약점 확인: 스크립트는 먼저 readme.txt에서 정보를 추출하여 플러그인 버전을 확인합니다.
  2. WordPress에 로그인: 관리자로 인증하고 세션 쿠키를 검색합니다.
  3. Nonce 토큰 추출: AJAX 요청에 필요한 nonce 토큰을 파싱합니다.
  4. 악성 파일 업로드: admin-ajax.php를 사용하여 사용자 정의 PHP 셸을 업로드합니다.
  5. 업로드 확인: 업로드 성공을 확인하고 셸의 URL을 출력합니다.

🛠️ 사용법

root@kitploit:~
python CVE-2024-9698.py --url "http://target.com/wordpress" --username "admin" --password "password"

📝 사용자 정의 페이로드

사용자 정의 PHP 페이로드를 업로드하려면 다음을 사용하십시오:

root@kitploit:~
python CVE-2024-9698.py --url "http://target.com/wordpress" --username "admin" --password "password" --payload "<?php phpinfo(); ?>"

🔥 예제 출력

root@kitploit:~
[+] Target is vulnerable, proceeding with exploit...
[+] Logged in successfully.
[+] Extracted nonce: abc123xyz
[+] Shell uploaded successfully: http://target.com/wp-content/uploads/2025/02/Nxploit.php

🛡️ 완화 조치

  • 플러그인을 패치된 버전(사용 가능한 경우)으로 업데이트하십시오.
  • 관리자 액세스를 신뢰할 수 있는 사용자로 제한하십시오.
  • 업로드된 파일을 모니터링하고 감사하십시오.

면책 조항: 이 스크립트는 오직 교육 및 보안 연구 목적으로만 제공됩니다. 명시적 허가 없이 시스템에 무단으로 사용하는 것은 불법입니다.

도구 다운로드