Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/rootharpy/cve-2025-14172-nuclei-template
Vulnerability ScannersExploitationInformation GatheringWeb SecurityPenetration TestingMisconfiguration
GitHubrootharpy/cve-2025-14172-nuclei-template

CVE-2025-14172-Nuclei-Template

WP Page Permalink Extension 플러그인 (<= 1.5.4)은 인증된 사용자가 권한이 부족함에도 불구하고 인가 검사 누락으로 인해 AJAX 액션 cwpp_trigger_flush_rewrite_rules를 트리거할 수 있도록 허용합니다.

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기
7개월 전아직 검토되지 않음

📄 CVE-2025-14172를 위한 Nuclei 템플릿

🚀 개요

이 저장소는 WordPress 플러그인 WP Page Permalink Extension의 **인증 누락 취약점(CVE-2025-14172)**을 탐지하기 위해 특별히 설계된 Nuclei 템플릿을 제공합니다. 이 문제는 인증된 공격자가 취약한 AJAX 액션을 통해 사이트의 재작성 규칙을 원격으로 초기화할 수 있게 합니다.

🔍 취약점 설명

CVE-2025-14172는 WordPress용 WP Page Permalink Extension 플러그인의 wp_ajax_cwpp_trigger_flush_rewrite_rules AJAX 액션에 연결된 cwpp_trigger_flush_rewrite_rules 함수에 대한 인증 검사 누락으로 인해 발생합니다. 이로 인해 subscriber 이상의 접근 권한을 가진 인증된 공격자가 사이트의 재작성 규칙을 초기화할 수 있으며, 이는 영향을 받는 WordPress 사이트의 성능 저하나 SEO 중단으로 이어질 수 있습니다.

🛑 영향을 받는 버전

  • WP Page Permalink Extension 플러그인: 버전 1.5.4 이하

📊 CVSS 점수

  • 기본 점수: 6.5 (중간)

🏷️ CVSS 벡터

  • CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:L

📋 템플릿 세부 정보

이 Nuclei 템플릿은 action=cwpp_trigger_flush_rewrite_rules 매개변수와 함께 admin-ajax.php에 인증된 요청을 전송하고 특정 응답 상태 또는 성공 확인을 확인하여 취약점을 탐지합니다.

🛠️ 사용 방법

이 템플릿을 Nuclei와 함께 사용하려면 시스템에 Nuclei가 설치되어 있어야 합니다. 그런 다음 다음 명령어를 실행하세요:

root@kitploit:~
nuclei -t path/to/CVE-2025-14172.yaml -u <target_url>

path/to/CVE-2025-14172.yaml을 템플릿 파일의 실제 경로로, <target_url>을 대상 웹사이트 URL로 바꾸세요.

👤 작성자

이 템플릿은 RootHarpy에 의해 개발되었습니다. 문의, 협업 또는 기여가 있으시면 GitHub를 통해 자유롭게 연락해 주세요.

도구 다운로드