
이 저장소는 WordPress용 Plugin A/B Image Optimizer에서 경로 탐색 취약점(CVE-2025-25163)을 탐지하도록 특별히 설계된 Nuclei 템플릿을 제공합니다. 이 취약점은 심각한 보안 위험을 초래하여 민감한 서버 파일에 대한 무단 액세스를 허용합니다.
이 저장소는 WordPress용 Plugin A/B Image Optimizer에서 Path Traversal 취약점(CVE-2025-25163)을 탐지하도록 특별히 설계된 Nuclei 템플릿을 제공합니다. 이 취약점은 민감한 서버 파일에 대한 무단 액세스를 허용하여 심각한 보안 위험을 제기합니다.
CVE-2025-25163은 공격자가 파일 경로를 조작하여 의도된 디렉토리 구조를 벗어난 파일에 접근할 수 있게 하는 경로 순회 취약점입니다. 이 취약점을 악용하면 민감한 데이터가 노출되어 시스템의 기밀성과 무결성이 손상될 수 있습니다.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N이 Nuclei 템플릿은 /etc/passwd 파일을 대상으로 경로 순회 취약점을 악용하려고 시도합니다. 이는 이러한 취약점을 테스트하는 표준 기술입니다.
이 템플릿을 Nuclei와 함께 사용하려면 Nuclei가 설치되어 있는지 확인하세요. 터미널에서 다음 명령을 실행하십시오:
nuclei -t path/to/template.yaml -u <target_url>
이 템플릿은 rootharpy에 의해 개발되었습니다. 문의나 기여는 GitHub를 통해 연락해 주세요.