
CVE-2024-32444(CVSS 점수: 9.8)로 추적되는 인증되지 않은 권한 상승 문제입니다.
24/01/25 기준으로 이 취약점에는 패치가 없으므로, RealHome 워드프레스 테마와 관련된 모든 제품이 취약한 상태이기 때문에 이는 단순한 제품 탐지 템플릿입니다.
이 테마는 inspiry_ajax_register 함수를 통해 사용자가 새 계정을 등록할 수 있도록 허용하지만, 권한을 제대로 확인하거나 nonce 검증을 구현하지 않습니다.
웹사이트에서 회원가입이 활성화된 경우, 공격자는 등록 함수에 특수하게 조작된 HTTP 요청을 전송하여 자신의 역할을 임의로 "Administrator"로 지정할 수 있으며, 이는 본질적으로 보안 검사를 우회하는 것입니다.
관리자로 등록되면 공격자는 이후 콘텐츠 조작, 스크립트 삽입, 사용자 및 기타 민감한 데이터 접근을 포함하여 WordPress 사이트에 대한 완전한 제어 권한을 얻을 수 있습니다.
nuclei -u https://yourHost.com -t template.yaml사용에 따른 위험은 본인이 감수하세요. 귀하가 소유하지 않았거나 스캔 권한이 없는 인프라에서 수행하는 불법 활동에 대해 저는 책임을 지지 않습니다.
언제든지 Signal로 연락 주세요.