
WordPress WPC Smart Upsell Funnel for WooCommerce 플러그인 <= 3.0.4 - 임의 옵션 업데이트를 통한 권한 상승 취약점
📅 게시일: 2025년 3월 27일
🔐 CVSS 점수: 8.8 (높음)
🔥 CWE-862: 권한 부여 누락
WPC Smart Upsell Funnel for WooCommerce 플러그인의 권한 부여 누락(Missing Authorization) 취약점으로 인해 최소 권한(예: subscriber)만 가진 인증된 사용자가 취약한 AJAX 엔드포인트를 통해 임의의 WordPress 옵션을 수정하여 자신의 권한을 상승시킬 수 있습니다.
영향을 받는 버전:
From: unknown
Through: 3.0.4
이 플러그인은 다음과 같은 권한 검증이 없는 AJAX 엔드포인트를 등록합니다:
action: wpcuf_import_export_save
이 엔드포인트는 POST 요청을 수락하며, 사용자의 권한을 확인하지 않고 사용자가 보낸 값을 사용해 update_option()을 직접 호출합니다.
기본 계정(심지어 subscriber)을 가진 공격자는 다음을 수행할 수 있습니다:
. 다음 WordPress 옵션을 수정할 수 있습니다:
| 옵션 이름 | 악용 전 | 악용 후 |
|---|---|---|
default_role | subscriber | administrator |
📌 이후에는 새로 가입하는 모든 사용자가 기본적으로 **관리자(Administrator)**가 됩니다.
이 스크립트는:
nonce를 추출합니다.default_role을 "administrator"로 변경하도록 조작된 요청을 전송합니다.usage: CVE-2025-30772.py [-h] -u URL -un USERNAME -p PASSWORD
WordPress Privilege Escalation Exploit - CVE-2025-30772 # By Nxploited | Khaled ALenazi,
options:
-h, --help show this help message and exit
-u URL, --url URL Target base URL
-un USERNAME, --username USERNAME
WordPress username
-p PASSWORD, --password PASSWORD
WordPress password
| 플래그 | 설명 |
|---|---|
-u | 대상 WordPress 기본 URL |
-un | WordPress 사용자 이름 |
-p | WordPress 비밀번호 |
방문 전:
http://target.com/wp-admin/options.php
default_role = subscriber
악용 후:
default_role = administrator ✅
패치된 버전이 제공되는 즉시 플러그인을 업데이트하세요.
그때까지는 /wp-admin/admin-ajax.php에 대한 접근을 제한하고 default_role을 모니터링하세요.
이 PoC는 윤리적 및 교육적 목적으로만 Nxploited - Khaled Alenazi가 제작했습니다.