Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-30772 — WordPress WPC Smart Upsell Funnel for WooCommerce 플러그인 <= 3.0.4 - 임의 옵션 업데이트를 통한 권한 상승 취약점 | Kitploit
도구/GitHubGitHub/nxploited/cve-2025-30772
Privilege EscalationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & Education
GitHubnxploited/cve-2025-30772

CVE-2025-30772

WordPress WPC Smart Upsell Funnel for WooCommerce 플러그인 <= 3.0.4 - 임의 옵션 업데이트를 통한 권한 상승 취약점

저장소 보기
111년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

🚨 CVE-2025-30772 - WooCommerce용 WPC Smart Upsell Funnel <= 3.0.4 권한 상승

📅 게시일: 2025년 3월 27일
🔐 CVSS 점수: 8.8 (높음)
🔥 CWE-862: 권한 부여 누락


🐞 취약점 요약

WPC Smart Upsell Funnel for WooCommerce 플러그인의 권한 부여 누락(Missing Authorization) 취약점으로 인해 최소 권한(예: subscriber)만 가진 인증된 사용자가 취약한 AJAX 엔드포인트를 통해 임의의 WordPress 옵션을 수정하여 자신의 권한을 상승시킬 수 있습니다.

영향을 받는 버전:

root@kitploit:~
From: unknown  
Through: 3.0.4

⚠️ 악용 가능한 사항

이 플러그인은 다음과 같은 권한 검증이 없는 AJAX 엔드포인트를 등록합니다:

root@kitploit:~
action: wpcuf_import_export_save

이 엔드포인트는 POST 요청을 수락하며, 사용자의 권한을 확인하지 않고 사용자가 보낸 값을 사용해 update_option()을 직접 호출합니다.


💥 실제 영향

기본 계정(심지어 subscriber)을 가진 공격자는 다음을 수행할 수 있습니다:

. 다음 WordPress 옵션을 수정할 수 있습니다:

옵션 이름악용 전악용 후
default_rolesubscriberadministrator

📌 이후에는 새로 가입하는 모든 사용자가 기본적으로 **관리자(Administrator)**가 됩니다.


🧪 개념 증명(PoC) 스크립트

이 스크립트는:

  1. 대상 WordPress 사이트에 로그인합니다.
  2. 취약한 관리자 페이지에서 nonce를 추출합니다.
  3. default_role을 "administrator"로 변경하도록 조작된 요청을 전송합니다.

🔧 사용법

root@kitploit:~
usage: CVE-2025-30772.py [-h] -u URL -un USERNAME -p PASSWORD

WordPress Privilege Escalation Exploit - CVE-2025-30772 # By Nxploited | Khaled ALenazi,

options:
  -h, --help            show this help message and exit
  -u URL, --url URL     Target base URL
  -un USERNAME, --username USERNAME
                        WordPress username
  -p PASSWORD, --password PASSWORD
                        WordPress password

📂 인수

플래그설명
-u대상 WordPress 기본 URL
-unWordPress 사용자 이름
-pWordPress 비밀번호

📸 시각적 예시

방문 전:
http://target.com/wp-admin/options.php

root@kitploit:~
default_role = subscriber

악용 후:

root@kitploit:~
default_role = administrator ✅

🛡️ 권장 사항

패치된 버전이 제공되는 즉시 플러그인을 업데이트하세요.
그때까지는 /wp-admin/admin-ajax.php에 대한 접근을 제한하고 default_role을 모니터링하세요.


✍️ 정보

이 PoC는 윤리적 및 교육적 목적으로만 Nxploited - Khaled Alenazi가 제작했습니다.


도구 다운로드