Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2015-9357-POC | Kitploit
도구/GitHubGitHub/saretawa/cve-2015-9357-poc
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & EducationLabs & Practice
GitHubsaretawa/cve-2015-9357-poc

CVE-2015-9357-POC

저장소 보기
1개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2015-9357

wordpress 스마일리/이모티콘 파서의 저장형 XSS, 위조된 nonce 요청을 통한 관리자 계정 생성.

이모티콘 정규식을 통해 <a href> 속성 컨텍스트를 벗어나 onerror 핸들러에 JS를 삽입합니다. script 태그가 필요 없으며, 영향을 받는 필드에서 wp_kses 필터링을 우회합니다.

공격 체인: 스마일리로 변환되는 임의의 필드에 페이로드를 제출하면, 관리자가 이를 조회할 때 해당 세션에서 XSS가 실행됩니다. user-new.php에서 사용자 생성 nonce를 가져와 새 관리자 계정을 등록하고, 로그인으로 확인합니다.

실험실/교육용으로만 사용하세요. 대상 필드가 실제로 wordpress 스마일리 변환을 적용해야 하며, 테마/플러그인에 따라 다릅니다.

원본 취약점 공개: https://blog.sucuri.net/2015/10/security-advisory-stored-xss-in-akismet-wordpress-plugin.html

사용법

root@kitploit:~
python3 CVE-2015-9357.py -t https://target -l LHOST -p LPORT \
  --endpoint https://target/wp-admin/admin-ajax.php \
  --field message --action <ajax_action> --nonce <nonce> \
  --data "name=a,[email protected],phone=a"

--endpoint / --field는 취약한 입력이 실제로 존재하는 위치(댓글, 문의 양식 등)에 따라 다르므로, 먼저 수동으로 찾아야 합니다.

성공 시 출력: 관리자 자격 증명(pwned / Password123!) 및 wp-admin URL.

제작: saretawa

도구 다운로드