Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-67435-PoC — PluckCMS 4.7.20 Zip Slip 취약점으로 인한 RCE | Kitploit
도구/GitHubGitHub/rajchowdhury240/cve-2025-67435-poc
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & EducationPayload Development
GitHubrajchowdhury240/cve-2025-67435-poc

CVE-2025-67435-PoC

PluckCMS 4.7.20 Zip Slip 취약점으로 인한 RCE

저장소 보기
1개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-67435

연구자 : Chowdhury Faizal Ahammed

PluckCMS Zip Slip 원격 코드 실행 취약점 보고서

요약

이 보고서는 PluckCMS에서 발견된 치명적인 보안 취약점에 대해 설명합니다. 이 취약점을 통해 인증된 공격자가 Zip Slip 공격 벡터를 사용하여 원격 코드 실행을 달성할 수 있습니다. 이 취약점은 모듈 업로드 기능에 존재하며, 악성 PHP 코드가 포함된 특수하게 제작된 ZIP 아카이브를 업로드하여 악용할 수 있습니다.

제품 링크:

  • GitHub 저장소: https://github.com/pluck-cms/pluck.git

영향을 받는 버전

4.7.20

취약점 세부 정보

취약점 유형: Zip Slip으로 인한 원격 코드 실행 (RCE)

영향을 받는 구성 요소: 모듈 관리 시스템 (옵션 → 모듈 관리)

공격 벡터: 악성 ZIP 파일 업로드

인증 필요: 예 (관리자 패널 접근)

심각도: 치명적

기술적 설명

이 취약점은 모듈 업로드 과정에서 ZIP 아카이브 내용에 대한 적절한 검증 및 정화 부족으로 인해 발생합니다. PluckCMS는 관리자가 ZIP 형식의 모듈을 업로드할 수 있도록 허용하지만, 아카이브 내의 파일 경로를 제대로 검증하지 않습니다. 이를 통해 공격자는 경로 탐색 취약점을 악용하는 악성 ZIP 파일을 제작하여 서버 파일 시스템에 임의의 파일을 배치할 수 있습니다.

ZIP 아카이브가 추출될 때, 애플리케이션은 추출된 파일이 의도된 디렉터리 구조 내에 유지되는지 확인하지 않습니다. 공격자는 이 취약점을 이용하여 악성 PHP 파일을 웹 접근 가능 위치에 작성하고, 이후 서버에서 임의의 코드를 실행할 수 있습니다.

개념 증명

환경 설정

취약점은 다음 환경을 사용하여 재현할 수 있습니다:

root@kitploit:~
git clone https://github.com/pluck-cms/pluck.git
cd pluck
ddev config --project-type=php --docroot=.
ddev start
image image

호스팅 URL : http://pluck.ddev.site

익스플로잇 단계

  1. 관리자 패널 접근: PluckCMS 설치로 이동하여 관리자 자격 증명으로 인증
  2. 모듈 관리로 이동: 옵션 → 모듈 관리로 이동
  3. 악성 페이로드 준비: 악성 코드가 포함된 PHP 파일을 생성하고 조작된 파일 경로와 함께 ZIP 아카이브로 패키징
  4. 아카이브 업로드: 모듈 업로드 기능을 사용하여 악성 ZIP 파일 제출
  5. 실행 트리거: 웹 서버를 통해 업로드된 PHP 파일에 접근하여 임의의 명령 실행
image image image image image image image

예제 페이로드

테스트 중 명령 실행 기능을 입증하는 개념 증명 페이로드가 사용되었습니다. 이 페이로드는 PHP의 시스템 실행 함수를 활용하여 운영 체제 명령을 실행합니다.

root@kitploit:~
<?php
$fn = "sys" . "tem";
(string) $fn("id");
?>

영향 평가

이 취약점이 성공적으로 악용되면 관리자 접근 권한이 있는 인증된 공격자가 다음을 수행할 수 있습니다:

  • 호스트 서버에서 임의의 시스템 명령 실행
  • 민감한 파일 및 데이터베이스 읽기, 수정 또는 삭제
  • 시스템의 기밀성, 무결성 및 가용성 손상
  • 네트워크 내 다른 시스템으로 수평 이동
  • 지속적인 접근을 위한 영구 백도어 설치

이 취약점은 관리자 인증이 필요하지만, 시스템 전체를 장악할 수 있는 직접적인 경로를 제공하므로 치명적인 보안 위험을 나타냅니다.

권장 사항

즉시 조치

  1. 모듈 업로드 접근 제한: 신뢰할 수 있는 관리자에게만 모듈 업로드 기능 제한
  2. 업로드 활동 모니터링: 의심스러운 ZIP 파일 업로드에 대한 로그 검토
  3. 파일 무결성 검사: 시스템에 악성 파일이 업로드되지 않았는지 확인

참고 자료

  • GitHub 저장소: https://github.com/pluck-cms/pluck.git
  • OWASP Zip Slip 취약점: https://owasp.org/www-community/vulnerabilities/Zip_Slip
도구 다운로드