Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-2249 — WordPress SoJ SoundSlides 플러그인 <= 1.2.2는 임의 파일 업로드에 취약합니다. | Kitploit
도구/GitHubGitHub/nxploited/cve-2025-2249
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & Education
GitHubnxploited/cve-2025-2249

CVE-2025-2249

WordPress SoJ SoundSlides 플러그인 <= 1.2.2는 임의 파일 업로드에 취약합니다.

저장소 보기
1년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

🔐 WordPress SoJ SoundSlides 플러그인 <= 1.2.2 - 인증된 임의 파일 업로드

⚠️ 면책 조항: 이 익스플로잇은 교육 및 승인된 테스트 목적으로만 사용됩니다.


📌 취약점 요약

  • 플러그인: SoJ SoundSlides  
  • 영향 받는 버전: <= 1.2.2  
  • 유형: 인증된 (Contributor+) 임의 파일 업로드  
  • 패치 상태: ❌ 공식 수정 사항 없음

SoJ SoundSlides 플러그인은 Contributor 이상 역할을 가진 인증된 사용자가 임의의 ZIP 파일을 업로드할 수 있도록 합니다. 검증이 누락되어 공격자가 웹 접근 가능한 디렉터리에서 추출 및 실행되는 PHP 웹쉘을 업로드할 수 있습니다.


💥 영향

유효한 WordPress 자격 증명을 가진 공격자는 다음을 수행할 수 있습니다:

  • 📦 PHP 셸을 포함한 ZIP 아카이브 업로드
  • 🖥️ 원격으로 시스템 명령 실행 (?cmd=)
  • 🔓 사이트/서버에 대한 무단 제어 획득

🛠️ 사용법

root@kitploit:~
usage: CVE-2025-2249.py [-h] -u URL -un USERNAME -p PASSWORD

Exploit for CVE-2025-2249 | WordPress SoJ SoundSlides Plugin # By Nxploited | Khaled ALenazi,

options:
  -h, --help            show this help message and exit
  -u, --url URL         WordPress base URL
  -un, --username USERNAME
                        WordPress username
  -p, --password PASSWORD
                        WordPress password
인수설명                            
-u      WordPress 기본 URL            
-un    WordPress 사용자 이름            
-p      WordPress 암호            

✨ 기능

  • 🔍 플러그인 readme.txt에서 버전 확인
  • 🧰 필요한 구조와 웹쉘이 포함된 ZIP 자동 생성
  • 📤 취약한 업로드 엔드포인트 익스플로잇
  • 💻 업로드된 셸을 통한 대화형 명령 실행

📂 ZIP 파일 구조

root@kitploit:~
nxploit/
├── index.html
├── data/
│   └── data.xml
├── audio/
│   └── audio.mp3
└── nxploit.php  ← PHP shell (?cmd=)

🧪 예제

root@kitploit:~
[*] Checking plugin version...
[+] Vulnerable version detected.
[*] Logging in...
[+] Login successful.
[*] Uploading shell...
[*] Shell uploaded: http://target/wp-content/uploads/SoundSlides/nxploit_shell/nxploit.php
> whoami
www-data

🛡️ 완화 조치

  • ❌ 플러그인 비활성화 또는 제거
  • 🧱 업로드 제한 적용
  • 🔍 예상치 못한 .php 파일에 대해 wp-content/uploads/ 모니터링

❤️로 제작 [Nxploited | Khaled ALenazi]
교육, 인식 및 방어를 위해.


🧠 최종 참고

보안은 모든 사람의 책임입니다. 항상 윤리적으로 테스트하고, 책임감 있게 보고하며, 웹을 보호하세요.

도구 다운로드