
WordPress Mobile builder 플러그인 <= 1.4.2는 높은 우선순위의 인증 우회 취약점에 취약합니다.
WordPress Mobile builder 플러그인 <= 1.4.2는 높은 우선순위의 손상된 인증(Broken Authentication) 취약점에 영향을 받습니다.
WordPress Mobile builder 플러그인 버전 1.4.2 이하는 높은 우선순위의 손상된 인증 문제에 취약합니다.
CVE: CVE-2025-68860
Mobile Builder의 대체 경로 또는 채널을 이용한 인증 우회 취약점으로 인해 인증 남용이 가능합니다. 이 문제는 Mobile builder n/a부터 1.4.2까지 영향을 미칩니다.
원격 공격자는 유효한 인증 토큰을 조작하여 상호작용이나 자격 증명 없이 관리자 권한을 획득할 수 있으며, 이는 WordPress 설치 전체를 손상시킬 수 있습니다.
CVE-2025-68860.py는 WordPress Mobile builder <= 1.4.2의 인증 우회 취약점을 완전 자동으로 익스플로잇하는 스크립트입니다.
실행 시 스크립트는:
user_id=1)로서 유효한 JWT 토큰을 생성합니다./wp-json/wp/v2/users/me 엔드포인트에 인증하여 관리자 접근을 확인합니다.Nxploitedadmin[email protected]CVE-2025-68860.py
python3 CVE-2025-68860.py
pyjwtrequestscoloramapip3 install pyjwt requests colorama
실행 후 성공적인 익스플로잇 시 다음을 얻을 수 있습니다:
Username : Nxploited
Password : admin
Email : [email protected]
이 스크립트는 교육 및 승인된 테스트 목적으로만 제공됩니다.
소유하지 않거나 명시적이고 법적인 승인을 받지 않은 시스템에 사용하지 마십시오.
오용은 불법일 수 있으며 전적으로 사용자의 책임입니다.
제작: Nxploited (Khaled Alenazi)
텔레그램: @KNxploited
GitHub: https://github.com/Nxploited