Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
wordpress-exploit-framework — Ruby로 개발된 WordPress 시스템 침투 테스트를 지원하는 프레임워크입니다. | Kitploit
도구/GitHubGitHub/rastating/wordpress-exploit-framework
Exploit FrameworksVulnerability AnalysisShellcodeWeb Application ExploitationPenetration TestingPayload DevelopmentArchived
GitHubrastating/wordpress-exploit-framework

wordpress-exploit-framework

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Ruby로 개발된 WordPress 시스템 침투 테스트를 지원하는 프레임워크입니다.

저장소 보기웹사이트
1.0k26116년 전Kitploit 검토 완료

WordPress Exploit Framework

Build Status Maintainability Coverage Status Gem Version

WordPress 시스템의 침투 테스트를 돕기 위해 설계된 Ruby 프레임워크입니다.


설치

최신 안정 버전을 설치하려면 gem install wpxf를 실행하세요.

설치 후, wpxf를 실행하여 WordPress Exploit Framework 콘솔을 시작할 수 있습니다.

실행하기 위해 필요한 것은?

WordPress Exploit Framework를 실행하려면 Ruby >= 2.4.4가 필요합니다.

설치 문제 해결

데비안 시스템

WPXF의 의존성(특히 Nokogiri) 설치에 문제가 있다면, 먼저 C 확장을 컴파일하는 데 필요한 모든 도구가 있는지 확인하세요:

root@kitploit:~
sudo apt-get install build-essential patch

시스템에 중요한 개발 헤더 파일이 설치되지 않았을 수 있습니다. 이 경우 다음과 같이 해야 합니다:

root@kitploit:~
sudo apt-get install ruby-dev zlib1g-dev liblzma-dev libsqlite3-dev

윈도우 시스템

libcurl.dll을 로드할 수 없다는 오류가 발생한다면, Ruby bin 폴더나 환경 변수 PATH에 포함된 다른 폴더에 최신 libcurl 바이너리가 포함되어 있는지 확인해야 합니다.

최신 버전은 http://curl.haxx.se/download.html 에서 다운로드할 수 있습니다. 2016년 5월 16일 기준, 최신 릴리스는 Win32 2000/XP zip 7.40.0 libcurl SSL로 표시되어 있습니다. 아카이브를 다운로드한 후, bin 디렉터리의 내용을 Ruby bin 디렉터리에 추출하세요(프롬프트가 표시되면 기존 DLL을 덮어쓰지 마세요).

어떻게 사용하나요?

wpxf를 실행하여 WordPress Exploit Framework 콘솔을 시작하세요.

로드되면 wpxf 프롬프트가 나타나며, 여기서 search 명령어로 모듈을 검색하거나 use 명령어로 모듈을 로드할 수 있습니다.

환경에 모듈을 로드하면 set 명령어로 옵션을 설정하고 info 명령어로 모듈에 대한 정보를 볼 수 있습니다.

아래는 symposium_shell_upload 익스플로잇 모듈을 로드하고, 모듈 및 페이로드 옵션을 설정하고, 대상에 대해 익스플로잇을 실행하는 예시입니다.

root@kitploit:~
wpxf > use exploit/shell/symposium_shell_upload

[+] Loaded module: #<Wpxf::Exploit::SymposiumShellUpload:0x3916f20>

wpxf [exploit/shell/symposium_shell_upload] > set host wp-sandbox

[+] Set host => wp-sandbox

wpxf [exploit/shell/symposium_shell_upload] > set target_uri /wordpress/

[+] Set target_uri => /wordpress/

wpxf [exploit/shell/symposium_shell_upload] > set payload exec

[+] Loaded payload: #<Wpxf::Payloads::Exec:0x434d078>

wpxf [exploit/shell/symposium_shell_upload] > set cmd echo "Hello, world!"

[+] Set cmd => echo "Hello, world!"

wpxf [exploit/shell/symposium_shell_upload] > run

[-] Preparing payload...
[-] Uploading the payload...
[-] Executing the payload...
[+] Result: Hello, world!
[+] Execution finished successfully

지원되는 모든 명령어 목록은 이 위키 페이지를 참조하세요.

보조 모듈과 익스플로잇 모듈의 차이점은 무엇인가요?

보조 모듈은 대상 머신에서 페이로드를 실행할 수 없지만, 대상에서 정보를 추출하거나 권한을 상승시키거나 서비스 거부 기능을 제공할 수 있습니다.

익스플로잇 모듈은 페이로드를 지정해야 하며, 이 페이로드는 대상 머신에서 실행되어 웹 서버의 컨텍스트 내에서 임의의 코드를 실행하여 정보를 추출하거나, 원격 셸을 설정하거나, 원하는 다른 작업을 수행할 수 있습니다.

어떤 페이로드를 사용할 수 있나요?

  • bind_php: 특정 포트에 바인딩되어 WPXF가 원격 셸을 설정할 수 있도록 하는 스크립트를 업로드합니다.
  • custom: 사용자 정의 PHP 스크립트를 업로드하고 실행합니다.
  • download_exec: 원격 실행 파일을 다운로드하여 실행합니다.
  • meterpreter_bind_tcp: msfvenom을 사용하여 생성된 Meterpreter 바인드 TCP 페이로드입니다.
  • meterpreter_reverse_tcp: msfvenom을 사용하여 생성된 Meterpreter 리버스 TCP 페이로드입니다.
  • exec: 원격 서버에서 셸 명령을 실행하고 출력을 WPXF 세션으로 반환합니다.
  • reverse_tcp: 리버스 TCP 셸을 설정하는 스크립트를 업로드합니다.

custom 및 Meterpreter 페이로드를 제외한 모든 페이로드는 실행 후 자동으로 삭제되어 대상 머신에 남지 않거나, 실패하는 셸을 설정하는 데 사용되는 경우에도 남지 않습니다.

나만의 모듈과 페이로드를 작성하려면 어떻게 해야 하나요?

모듈 및 페이로드 작성에 대한 가이드는 위키에서 찾을 수 있으며, API의 전체 문서는 https://rastating.github.io/wordpress-exploit-framework 에서 확인할 수 있습니다.

라이선스

Copyright (C) 2015-2018 rastating

사전 상호 동의 없이 WordPress Exploit Framework를 웹 사이트에 대해 실행하는 것은 귀하의 국가에서 불법일 수 있습니다. 저자 및 개발에 참여한 당사자는 어떠한 책임도 지지 않으며, WordPress Exploit Framework로 인한 오용 또는 손해에 대해 책임을 지지 않습니다.

이 프로그램은 자유 소프트웨어입니다. 자유 소프트웨어 재단이 발표한 GNU 일반 공중 사용 허가서(GNU General Public License) 버전 3 또는 (선택적으로) 이후 버전의 조건에 따라 재배포하거나 수정할 수 있습니다.

이 프로그램은 유용할 것이라는 희망으로 배포되지만, 어떠한 보증도 제공되지 않습니다. 상품성 또는 특정 목적에의 적합성에 대한 묵시적 보증도 없습니다. 자세한 내용은 GNU 일반 공중 사용 허가서를 참조하십시오.

이 프로그램과 함께 GNU 일반 공중 사용 허가서의 사본을 받았을 것입니다. 받지 못했다면 http://www.gnu.org/licenses/에서 확인하십시오.

도구 다운로드