Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2019-15858 — Woody Ad Snippets에서의 인증되지 않은 원격 코드 실행 (PoC) | Kitploit
도구/GitHubGitHub/orangmuda/cve-2019-15858
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingPayload Development
GitHuborangmuda/cve-2019-15858

CVE-2019-15858

Woody Ad Snippets에서의 인증되지 않은 원격 코드 실행 (PoC)

저장소 보기
314년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2019-15858

Woody Ad Snippets에서의 인증되지 않은 원격 코드 실행 (PoC)

인증되지 않은 옵션 가져오기 취약점과 저장형 XSS 취약점이 결합되면 WordPress Woody Ad Snippets (90,000개 이상의 활성 설치)에서 원격 코드 실행으로 이어질 수 있습니다. Woody Ad Snippets는 관리자가 블로그에 조건별로 JS, CSS, HTML, 심지어 PHP 코드까지 삽입할 수 있도록 하는 플러그인입니다. 버전 2.2.4 및 이하에서는 두 가지 취약점이 존재했으며, 관리자가 WordPress 백엔드에서 의도치 않게 트리거할 경우 공격자가 임의의 PHP 코드를 실행하여 웹사이트와 데이터베이스를 손상시킬 수 있습니다.

사용법:

root@kitploit:~
usage: python exploit.py sites.txt payload.json

개념 증명 비디오

참고 자료:

  • https://www.cvedetails.com/cve/CVE-2019-15858/
  • https://wordpress.org/plugins/insert-php/
도구 다운로드