Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/palmtreeforest/codepath_week_7-8
Vulnerability AnalysisExploitationWeb Application ExploitationAPI Security TestingPenetration TestingLearning & Education
GitHubpalmtreeforest/codepath_week_7-8

CodePath_Week_7-8

CodePath 7주차 및 8주차 과제: CVE-2017-14719, CVE-2019-9787 및 REST API를 통한 인증되지 않은 페이지/포스트 콘텐츠 수정

저장소 보기
17년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CodePath 7-8주차

CodePath 7주차 및 8주차 과제: CVE-2017-14719, CVE-2019-9787 및 REST API를 통한 인증되지 않은 페이지/게시물 콘텐츠 수정

프로젝트 7 - WordPress 펜테스팅

총 소요 시간: 16시간

목표: 오래된 버전의 WordPress에 영향을 미치는 취약점을 찾고, 분석하고, 재현하고, 문서화한다

펜테스팅 보고서

1. CVE-2017-14719

  • 요약: 파일 압축 해제 코드에서 경로 탐색(Path Traversal) 취약점이 발견되었습니다.
    • 취약점 유형: 경로 탐색(Path Traversal)
    • 테스트된 버전: 3.8
    • 수정된 버전: 3.8.22
- [ ] 재현 단계: 공격자가 관리자 계정에 접근 권한을 얻었다면, "Plugins"(플러그인) 버튼을 클릭하여 설치된 플러그인을 볼 수 있습니다. 나열된 각 플러그인 옆에는 "Delete"(삭제) 버튼이 있으며, 이 버튼을 누르면 공격자는 영구적인 변경을 하기 전에 삭제하려는 디렉터리의 내용을 볼 수 있는 페이지로 이동하게 됩니다. 이 페이지에서 공격자는 URL에서 플러그인 이름을 삭제할 수 있습니다(checked[0]= 바로 뒤이자 '&' 앞에 위치). 공격자는 삭제하려는 특정 디렉터리에 도달할 때까지 플러그인 이름을 하나 이상의 " ../ " 문자로 대체합니다. - [ ] 영향을 받는 소스 코드: - https://core.trac.wordpress.org/browser/tags/3.8/src/wp-admin/plugins.php

#######################################################################################

2. CVE-2019-9787

  • 요약:
    • 취약점 유형: 댓글 필드의 인증된 XSS
    • 테스트된 버전: 4.6.1
    • 수정된 버전: 4.6.14
  • 재현 단계: "Reply to Post"(게시물에 답글) 필드에 //를 입력하되, /*와 */는 제외하고 입력합니다.
  • 영향을 받는 소스 코드:
    • https://core.trac.wordpress.org/browser/tags/4.6.1/src/wp-comments-post.php

########################################################################################

3. REST API를 통한 인증되지 않은 페이지/게시물 콘텐츠 수정

  • 요약:
    • 취약점 유형: REST API를 통한 인증되지 않은 페이지/게시물 콘텐츠 수정
    • 테스트된 버전: 4.7
    • 수정된 버전: 4.7.2
  • 재현 단계: 아주 친절한 해커 leonjza가 exploit-db.com(https://www.exploit-db.com/exploits/41223)에 게시한 익스플로잇 코드를 복사합니다. 복사한 코드를 .py 파일로 저장합니다. 명령줄에서 익스플로잇을 저장한 디렉터리로 이동한 후 'python [exploit_file_name].py http://wpdistillery.vm'을 실행합니다. 그런 다음 WordPress 사이트에 주입하려는 콘텐츠가 담긴 텍스트 파일을 만들었습니다. 'python [exploit_file_name].py http://wpdistillery.vm [Post ID] [path to content being injected].txt'를 실행하여 이 콘텐츠를 주입했습니다. 그 후 브라우저로 돌아가 페이지를 새로고침했고, 콘텐츠 주입이 성공한 것을 확인했습니다.
  • 영향을 받는 소스 코드:
    • https://core.trac.wordpress.org/browser/tags/4.7/src/wp-includes/rest-api/endpoints/class-wp-rest-attachments-controller.php

사용 자료

이 URL에서 파이썬 익스플로잇 코드를 사용했습니다: https://www.exploit-db.com/exploits/41223

참고 자료

  • WordPress 소스 브라우저
  • WordPress 개발자 참조 문서

참고 사항

'REST API를 통한 인증되지 않은 페이지/게시물 콘텐츠 수정' 작업을 하는 동안 lxml 패키지가 설치되어 있지 않아 파이썬 파일에서 import 오류가 발생했습니다. lxml을 설치한 후 'python [exploit_file_name].py http://wpdistillery.vm'을 다시 실행해 보았습니다. 여기서 두 번째 문제가 발생했습니다. UnicodeEncodeError가 발생한 것입니다. 범위를 벗어난 서수(ordinal)를 포함하는 불필요한 게시물을 삭제하여 이 문제를 해결했습니다.

일반 텍스트 콘텐츠로 새 게시물을 만들고 스크립트를 다시 실행했습니다. 스크립트는 성공적으로 실행되어 API 엔드포인트를 발견하고 사용 가능한 게시물 ID, 제목, 링크를 가져왔습니다.

라이선스

root@kitploit:~
Copyright [yyyy] [name of copyright owner]

Licensed under the Apache License, Version 2.0 (the "License");
you may not use this file except in compliance with the License.
You may obtain a copy of the License at

    http://www.apache.org/licenses/LICENSE-2.0

Unless required by applicable law or agreed to in writing, software
distributed under the License is distributed on an "AS IS" BASIS,
WITHOUT WARRANTIES OR CONDITIONS OF ANY KIND, either express or implied.
See the License for the specific language governing permissions and
limitations under the License.
도구 다운로드