
JAY 로그인 및 등록 <= 2.4.01 - 쿠키를 통한 인증 우회
JAY Login & Register <= 2.4.01 - 쿠키를 통한 인증 우회
WordPress용 JAY Login & Register 플러그인은 버전 2.4.01 이하에서 인증 우회에 취약합니다.
이 결함은 jay_login_register_process_switch_back 함수 내의 잘못된 인증 로직으로 인해 발생하며, 이 함수는 jay_login_register_switched_from_user 쿠키 값을 부적절하게 검증합니다. 결과적으로, 인증되지 않은 공격자는 유효한 사용자 ID를 알고 있다면 관리자를 포함한 모든 기존 사용자로 로그인하기 위해 취약점을 악용할 수 있습니다.
이 스크립트는 CVE-2025-14440의 악용을 자동화합니다:
코드는 최대의 신뢰성과 깔끔한 출력을 위해 구조화되어 있어, 전문가와 보안 연구원이 쉽게 악용할 수 있습니다.
python3 CVE-2025-14440.py -u <TARGET_URL> -id <USER_ID>
인수:
-u 또는 --url: 대상 사이트 (http(s):// 포함 또는 미포함 가능)-id 또는 --id: 악용할 사용자 ID (예: 관리자용 1)extracted_cookies.txt에 저장됩니다.이 스크립트는 교육 및 승인된 침투 테스트 목적으로만 제공됩니다.
저자는 이 코드를 사용하여 수행된 어떠한 오용이나 불법 활동에 대해서도 책임지지 않습니다.
어떤 웹사이트를 테스트하기 전에 항상 허가를 받고 관련 법률 및 윤리 지침을 준수하십시오.