Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Web-Penetration-Test — WordPress 취약점(CVE-2025-34077) 악용, 쿠키 주입을 통한 인증 우회, 그리고 루트 권한 상승. 제 사이버보안 전문 과정의 일부입니다. | Kitploit
도구/GitHubGitHub/salimelh94/web-penetration-test
Privilege EscalationVulnerability AnalysisExploitationWeb Application ExploitationCTFPenetration TestingAuthenticationLearning & EducationLabs & Practice
GitHubsalimelh94/web-penetration-test

Web-Penetration-Test

WordPress 취약점(CVE-2025-34077) 악용, 쿠키 주입을 통한 인증 우회, 그리고 루트 권한 상승. 제 사이버보안 전문 과정의 일부입니다.

25개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기

Web-Penetration-Test

WordPress 취약점(CVE-2025-34077) 악용, 쿠키 주입을 통한 인증 우회, 루트 권한 상승. 사이버 보안 전문 과정의 일부입니다.

Day 1: 첫 번째 웹사이트 해킹하기

실습 보고서: 'BigWear' 서버 악용

이미지

사이버 보안 여정의 첫 번째 세션에서 저는 신화에서 벗어났습니다. 보안 취약점을 식별하기 위해 수학 천재나 전문 프로그래머가 될 필요가 없다는 것을 배웠습니다. 필요한 것은 창의력, 논리력, 그리고 견고한 방법론입니다.

단계별: 'BigWear' 침해

저는 'BigWear' 서버를 금고에 도달해야 하는 사무실 건물처럼 다루었습니다. 다음은 제가 따른 논리적 과정입니다.

1단계: 문 두드리기 (스캐닝)

입구를 식별하는 것으로 시작했습니다.

  • 작업: Nmap을 사용하여 '건물'(서버)을 스캔했습니다.

  • 발견: 80번 포트가 열려 있고, WordPress로 구동되는 웹사이트가 실행 중임을 발견했습니다.

    이미지

    이미지

2단계: 결함 있는 자물쇠 찾기 (열거 및 CVE)

사이트를 검사하기 위해 실습 IP 172.17.0.2로 이동했습니다.

이미지

  • 작업: WPScan을 사용하여 검사자 역할을 하고 설치된 플러그인을 나열했습니다.

이미지

  • 발견: **Pie Register (v3.7.1.4)**라는 플러그인을 찾았습니다.

    이미지

  • 연구: 구글에서 검색하여 공개된 보안 결함인 CVE-2025-34077을 찾았습니다. CVE는 소프트웨어의 '불량 공장 부품' ID와 같습니다.

    이미지

3단계: 'VIP 팔찌' 훔치기 (익스플로잇)

결함이 식별되면 비밀번호를 추측할 필요가 없었습니다.

  • 작업: GitHub에서 특정 오류를 대상으로 하는 익스플로잇을 사용했습니다.

이미지

이미지

  • 결과: 시스템이 혼란에 빠져 관리자의 세션 쿠키를 넘겨주었습니다.

    이미지

Pie Register 플러그인의 CVE-2025-34077을 악용하여 대상 WordPress 사이트의 인증을 우회했습니다. 이 스크립트를 실행하여 관리자 세션 쿠키를 성공적으로 가로채서 비밀번호 없이 관리자로 로그인할 수 있었습니다. 그런 다음 Metasploit을 사용하여 프로세스를 자동화하여 취약점을 확인하고 웹 애플리케이션에 대한 완전한 제어권을 얻었습니다.

이미지

이미지

  • 비유: 쿠키는 클럽의 VIP 팔찌와 같습니다. 그것을 가지고 있으면 경비원(웹)이 신분증을 요구하지 않고 그냥 들여보내 줍니다.

4단계: 비밀번호 없이 입장 (쿠키 주입)

  • 작업: 브라우저 개발자 도구(Storage)를 사용하여 훔친 쿠키를 붙여넣었습니다.

이미지

  • 결과: 페이지를 새로고침하자 관리자로 로그인되었습니다. 비밀번호를 한 번도 입력하지 않고 방문자에서 사이트 소유자가 되었습니다!

이미지

5단계: 비밀 터널 만들기 (리버스 셸)

이제 '리셉션'에서 '엔진룸'(서버)으로 이동하고 싶었습니다.

  • 작업: 모든 사이트 파일에 접근하기 위해 WP File Manager 플러그인을 설치했습니다.

이미지

이미지

  • '빙고' 순간: revshells.com을 사용하여 악성 PHP 코드를 생성하고 index.php에 붙여넣은 후, Netcat으로 4444번 포트에 리스너를 설정했습니다.

이미지

이미지

  • 결과: 서버가 내 머신에 연결되어 제어할 수 있는 리버스 셸 콘솔이 제공되었습니다.

이미지

6단계: 최종 체크메이트 (권한 상승)

이미지

서버 내부에서 최종 목표인 루트 접근을 찾았습니다.

  • 발견: /opt/bigwear/backend/settings.py에서 중요한 인간의 실수를 발견했습니다: 평문 자격 증명 (pepe:BigWear2024!@#).

    이미지

    이미지

이미지

  • 전리품: 서버가 100% 침해되었습니다. 3000번 포트의 Django 관리자 패널에 접근하여 고객 데이터베이스 기록과 신용카드 정보가 노출되었습니다.

이미지

  • 루트 접근: su root로 해당 자격 증명을 테스트했습니다. 비밀번호 재사용 덕분에 성공했습니다!

이미지


최종 결론

이 실습은 단 하나의 실수—오래된 플러그인이나 재사용된 비밀번호—가 수천 명의 사람들을 노출시키기에 충분하다는 것을 증명했습니다. 사이버 보안은 방법론이며, 이 논리적 과정을 이해함으로써 조직이 절실히 필요로 하는 방패가 될 수 있습니다.


면책 조항: 이 실습은 사이버 보안 과정의 일환으로 교육 목적으로 통제된 환경에서 수행되었습니다.

도구 다운로드