Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-13390 — WP Directory Kit <= 1.4.4 - 인증 우회로 계정 탈취를 통한 권한 상승 | Kitploit
도구/GitHubGitHub/nxploited/cve-2025-13390
Privilege EscalationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingAuthenticationRed TeamingPayload Development
GitHubnxploited/cve-2025-13390

CVE-2025-13390

WP Directory Kit <= 1.4.4 - 인증 우회로 계정 탈취를 통한 권한 상승

저장소 보기
1238개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-13390

WP Directory Kit <= 1.4.4 - 인증 우회를 통한 권한 상승 (계정 탈취)

🚨 CVE-2025-13390 – WordPress WP Directory Kit 인증 우회 및 원격 코드 실행

📝 설명

WordPress WP Directory Kit 플러그인은 1.4.4 이하 모든 버전에서 wdk_generate_auto_login_link 함수의 인증 알고리즘 구현 오류로 인해 인증 우회에 취약합니다.

이는 기능이 암호학적으로 취약한 토큰 생성 메커니즘을 사용하기 때문입니다. 이 결함으로 인해 인증되지 않은 공격자가 예측 가능한 토큰을 이용해 자동 로그인 엔드포인트로 관리자 권한을 획득하고 전체 사이트를 장악할 수 있습니다.

  • CNA: Wordfence
  • 기본 점수: 10.0 치명적 (CRITICAL)
  • 벡터: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

⚡ 익스플로잇 기능

  • 쿠키 추출: WordPress 인증 쿠키를 효율적으로 자동 추출합니다.
  • 플러그인 업로더: 원격 플러그인(ZIP) 업로드 및 직접 셸 배포 (셸 이름 Nx.php 필요).
  • 완전 자동화: 멀티스레딩을 사용하여 대규모 대상 목록을 매우 빠르게 익스플로잇합니다.
  • 상세 로깅: 성공한 쿠키, 셸, 전체 업로드 로그가 명확하게 분리되어 저장됩니다.
  • 사용자 정의 가능: 사용자가 스레드 수, 대상 사용자 ID, 토큰, 사용자 정의 ZIP/플러그인 이름 등을 설정하여 은밀하거나 개인화된 공격이 가능합니다.
  • 배너 및 사용법 안내: 각 필수 변수에 대한 명확한 프롬프트가 포함된 전문적인 UI를 제공합니다.

🔍 취약점 작동 방식

  1. 취약한 토큰 생성:
    플러그인이 사용자 ID를 기반으로 안전하지 않고 쉽게 예측 가능한 로직을 사용하여 원클릭 로그인 토큰을 생성합니다.
  2. 예측 가능한 인증 우회:
    공격자가 임의 사용자(기본값: ID 1 = 관리자)의 토큰을 생성하고 자동 로그인 링크를 요청합니다.
  3. 세션 하이재킹:
    성공 시 스크립트가 유효한 관리자 세션 쿠키를 추출합니다.
  4. 원격 플러그인 업로드:
    관리자 쿠키를 활용하여 악성 ZIP(PHP 셸이 포함된 플러그인)을 업로드합니다.
  5. 전체 사이트 장악:
    예측 가능한 플러그인 경로(Nx.php)를 통해 셸 접근 권한을 얻습니다.

🚀 사용 방법

1. 🐍 필수 종속성 설치

root@kitploit:~
pip install -r requirements.txt
# 또는 개별 설치:
pip install requests beautifulsoup4 colorama

2. 📦 페이로드 준비

  • 기본 ZIP: 스크립트는 루트에 Nx.php라는 이름의 셸이 포함된 ZIP 파일(Nxploited.zip)을 필요로 합니다.
  • 사용자 정의 플러그인 이름: 메뉴에서 다른 ZIP/플러그인 폴더를 지정할 수 있습니다.

3. 🗂️ 대상 목록 생성

  • 한 줄에 하나의 URL/호스트를 포함하는 목록 파일(기본값: list.txt)을 준비합니다.
  • 호스트는 스키마(http(s)://)를 포함하거나 도메인/IP만 입력할 수 있습니다.
root@kitploit:~
http://vuln-site1.tld
https://vuln-site2.tld
192.168.56.101

CVE-2025-13390.py 스크린샷

4. ⚙️ 익스플로잇 실행

root@kitploit:~
python3 CVE-2025-13390.py
  • 스크립트가 대화형 메뉴를 표시합니다:
    • 대상 파일: 기본값 list.txt
    • 스레드: 속도를 위해 8개 이상 유지 권장
    • 대상 사용자 ID: 기본값 관리자(1)
    • 토큰: 사용자 ID에 대해 유효한 예측 가능한 토큰을 자동 제안
    • ZIP 경로: 기본값 Nxploited.zip
    • 플러그인 폴더 이름: ZIP에서 자동 추출, 사용자 정의 가능

5. 📁 결과 파일

  • success_cookies.txt — 관리자 쿠키가 성공적으로 추출된 사이트.
  • success_shells.txt — 성공적으로 업로드된 셸의 URL.
  • uploads_log.txt — 플러그인 업로드 시도의 전체 로그.

🖥️ 실행 예시

root@kitploit:~
 _______  __   __  _______         _______  _______  _______  _______         ____   _______  _______  _______  _______
|       ||  | |  ||       |       |       ||  _    ||       ||       |       |    | |       ||       ||  _    ||  _    |
|       ||  |_|  ||    ___| ____  |____   || | |   ||____   ||   ____| ____   |   | |___    ||___    || | |   || | |   |
|       ||       ||   |___ |____|  ____|  || | |   | ____|  ||  |____ |____|  |   |  ___|   | ___|   || |_|   || | |   |
|      _||       ||    ___|       | ______|| |_|   || ______||_____  |        |   | |___    ||___    ||___    || |_|   |
|     |_  |     | |   |___        | |_____ |       || |_____  _____| |        |   |  ___|   | ___|   |    |   ||       |
|_______|  |___|  |_______|       |_______||_______||_______||_______|        |___| |_______||_______|    |___||_______|

By: Nxploited (Khaled ALenazi)
Telegram: @Nxploited
GitHub: https://github.com/Nxploited

Professional WordPress cookie exploit & plugin uploader.
Features: Extracts login cookies, uploads plugin (default: Nxploited.zip), expects shell as Nx.php.
Results: Successful shells in success_shells.txt, successful cookies in success_cookies.txt.
Highly automated. Multi-threaded. For authorized auditing only.

Targets file [default: list.txt]: 
Threads [default: 8]: 
Target user ID [default: 1]: 
Token [default: a1b2c3d4e5]: 
Plugin ZIP file path [default: Nxploited.zip]: 
Plugin folder name? [default: Nxploited]:
Reminder: Ensure your shell file INSIDE the plugin ZIP is named Nx.php.
Loaded 42 targets, 8 threads.
...
[SUCCESS] http://victim.com: Cookie extracted
[SHELL] http://victim.com/wp-content/plugins/Nxploited/Nx.php
...
Done. Shell URLs in success_shells.txt, cookies in success_cookies.txt.

📑 인수 및 사용자 정의

  • 대상 파일: 모든 텍스트 파일 (한 줄에 하나의 호스트)
  • 스레드: 정수 (8, 16 등)
  • 사용자 ID: WordPress 사용자 정수 (일반적으로 1 = 관리자)
  • 토큰: 비워두면 스마트 자동 생성
  • ZIP 경로: 플러그인 페이로드의 경로
  • 플러그인 폴더: /wp-content/plugins/ 아래 페이로드가 위치할 하위 폴더 (기본값: ZIP 이름에서 추출)

⚠️ 윤리적 고지 및 면책 조항

  • 승인된 감사 및 교육 목적으로만 사용하십시오.
  • 이 도구는 승인된 담당자가 위험 평가 및 침투 테스트를 위해 "있는 그대로" 제공됩니다.
  • 이 도구를 사용하여 시스템을 테스트하려면 반드시 명시적인 허가를 받아야 합니다.
  • 개발자는 오용 또는 손해에 대해 책임을 지지 않습니다.

👨‍💻 작성자 및 연락처

  • By: Nxploited (Khaled ALenazi)
  • 텔레그램: @Nxploited
  • GitHub: https://github.com/Nxploited
  • #Nxploited

🧾 참고 자료

  • CVE-2025-13390

도구 다운로드