
WordPress와 그 플러그인 및 테마를 해킹하기 위한 유용한 리소스 모음
워드프레스와 그 플러그인 및 테마 해킹에 유용한 리소스입니다.
워드프레스 취약점을 찾고 보고하는 일에 열정이 있다면, 다음 버그 바운티 프로그램에 참여해 보세요: Wordfence 및 Patchstack. 제 Wordfence 링크를 통해 가입하시면 취약점 5개를 보고할 때 저에게 소액의 보너스가 지급되어, 제가 커뮤니티를 위한 도구와 리소스 작업을 지원하는 데 도움이 됩니다. 감사합니다!
워드프레스 플러그인 및 테마의 동적 분석과 해킹을 돕기 위해 설계된 플러그인을 작성했습니다. 이 플러그인은 이 저장소의 plugin 브랜치에서 찾을 수 있습니다.
reports 디렉토리에는 버그 바운티 프로그램에 공개된 내 취약점 보고서 중 일부가 포함되어 있습니다. 다양한 취약점 유형을 골고루 포함시키려고 노력했습니다.
| CVE | 바운티 | 취약점 | 📄 보고서 🐍 Python PoC 🔗 블로그 |
|---|
| CVE-2024-30509 | 11.25 AXP | SellKit 구독자+ 임의 파일 다운로드 | 📄 🐍 |
| CVE-2024-3242 | $469 | Brizy 기여자+ 임의 파일 업로드 | 📄 🐍 |
| CVE-2024-4361 | $325 | SiteOrigin 기여자+ XSS | 📄 |
| CVE-2024-22144 | 270 AXP | GoTMLS 인증되지 않은 RCE | 📄 🐍 🔗 |
| CVE-2024-6386 | $1639 | WPML 기여자+ SSTI to RCE | 📄 🔗 |
| CVE-2024-4637 | $434 | Slider Revolution 기여자+ XSS | 📄 🐍 |
| CVE-2024-5153 | $361 | Starlar Elementor Addons 임의 폴더 삭제 | 📄 🐍 |
| CVE-2024-52376 | 60 AXP | Boat Rental System 인증되지 않은 임의 파일 업로드 | 📄 🐍 |
| CVE-2024-50477 | 58.8 AXP | Stacks Mobile App 인증되지 않은 권한 상승 | 📄 |
| CVE-2025-0366 | $782 | Jupiterx Core 기여자+ SVG to RCE | 📄 🐍 🔗 |
이 📄 보고서들은 원래 제출되었을 때의 원본 형식 그대로입니다. 모든 오류는 제 책임이며, 더 보기 좋은 버전은 연결된 블로그 게시물 🔗이 있는 것을 참고해 주세요. Python 개념 증명 스크립트를 작성한 경우 폴더에서 찾거나 🐍을 클릭하여 직접 확인할 수 있습니다.
제 Python 코드를 자유롭게 재사용하여 자신만의 PoC를 작성하는 데 도움을 받으세요. 향후 일부 함수를 사용하기 쉬운 라이브러리로 만들 수도 있습니다.
제가 wordpress-hacking이나 다른 프로젝트에서 하는 일을 좋아하신다면, 비용을 들이지 않고 이슈 생성, PR 제출, 또는 사용하고 계신다는 메시지를 보내주셔도 기여해 주실 수 있습니다. 물론 GitHub에서 이 프로젝트를 직접 후원하거나 커피 한 잔 사주실 수도 있습니다 ☕! 지원해 주셔서 감사합니다. 이는 저와 오픈 소스 커뮤니티에 큰 의미가 있습니다!