Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
sudowp-clickfunnels-zurich — 레거시 ClickFunnels Classic WordPress 플러그인의 보안 패치가 적용된 포크입니다. 중요한 저장형 XSS 취약점(CVE-2022-4782)을 수정하면서 기존 퍼널의 원래 API 기능을 유지합니다. | Kitploit
도구/GitHubGitHub/sudo-wp/sudowp-clickfunnels-zurich
Authentication & AuthorizationVulnerability AnalysisCode AnalysisConfiguration AuditingWeb SecurityAPI Security
GitHubsudo-wp/sudowp-clickfunnels-zurich

sudowp-clickfunnels-zurich

레거시 ClickFunnels Classic WordPress 플러그인의 보안 패치가 적용된 포크입니다. 중요한 저장형 XSS 취약점(CVE-2022-4782)을 수정하면서 기존 퍼널의 원래 API 기능을 유지합니다.

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기웹사이트
155개월 전아직 검토되지 않음

ClickFunnels용 SudoWP Zurich

PHP Version License Status

기여자: SudoWP, WP Republic
원저자: Etison, LLC
태그: clickfunnels, security-patch, legacy, landing pages, funnels, sudowp
최소 요구 버전: 4.3
테스트 완료 버전: 6.7
안정 태그: 0.1.1
라이선스: GPLv2 이상

보안 알림

이것은 레거시 ClickFunnels Classic 플러그인(v3.1.1)의 커뮤니티 유지 관리 포크입니다. 원본 플러그인은 지원이 중단되었으며 패치되지 않은 보안 취약점이 포함되어 있습니다.

이 버전은 엄격한 살균, 출력 이스케이프 및 논스 확인을 통해 CVE-2022-4782(Stored XSS) 및 CVE-2022-47152(CSRF)를 패치합니다.


설명

ClickFunnels용 SudoWP Zurich를 사용하면 레거시 ClickFunnels Classic(v1) 계정을 WordPress 사이트에 연결할 수 있습니다. 사이트를 보안 위험에 노출시키지 않고 기존 통합을 유지해야 하는 사용자를 위해 설계되었습니다.

핵심 기능:

  • 보안 패치: 원본 공급업체 버전에서 발견된 중요한 XSS 및 CSRF 취약점을 수정합니다.
  • 브랜드 변경: 폐기된 원본 플러그인의 실수로 인한 자동 업데이트를 방지합니다.
  • 페이지 연결: 모든 ClickFunnels 페이지를 WordPress 홈페이지 또는 404 페이지로 표시합니다.
  • 깔끔한 URL: ClickFunnels 페이지를 숨기는 사용자 정의 슬러그(예: yourblog.com/offer)를 생성합니다.

설치

  1. 플러그인 zip 파일을 다운로드(또는 이 리포지토리 복제)합니다.
  2. /wp-content/plugins/ 디렉토리에 업로드합니다.
  3. WordPress의 '플러그인' 메뉴에서 플러그인을 활성화합니다.
  4. 대시보드에서 ClickFunnels 메뉴로 이동합니다.
  5. 인증 키(ClickFunnels Classic 계정 설정에서 찾을 수 있음)와 이메일을 입력합니다.

자주 묻는 질문

ClickFunnels 계정이 필요한가요? 네. 이 플러그인은 활성 ClickFunnels Classic 계정이 필요합니다.

ClickFunnels 2.0에서 작동하나요? 아니요. ClickFunnels 2.0은 이 API 통합을 지원하지 않습니다. 이 플러그인은 Classic 플랫폼에 구축된 레거시 페이지를 유지 관리하기 위한 것입니다.

공식 플러그인 대신 이 플러그인을 사용하는 이유는 무엇인가요? 공식 플러그인은 폐기되었으며 알려진 보안 취약점(CVE-2022-4782 및 CVE-2022-47152)이 포함되어 있습니다. 이 포크는 기능을 유지하면서 이러한 문제를 수정합니다.

변경 로그

버전 0.1.2

  • 보안 강화: 포괄적인 OWASP Top 10 2021 보안 감사
  • 액세스 제어: 모든 관리 페이지에 기능 확인 추가
  • 입력 유효성 검사: 모든 $_GET, $_POST, $_SERVER 입력의 살균 강화
  • 출력 이스케이프: 컨텍스트에 적합한 함수를 사용한 포괄적인 출력 이스케이프
  • 쿠키 보안: 쿠키에 httponly 및 secure 플래그 추가
  • CSRF 보호: 모든 양식에 대한 논스 확인 강화
  • 문서: 상세 보안 정보가 포함된 SECURITY_NOTES.md 추가

버전 0.1.1

  • 브랜드 변경: sudowp-clickfunnels-zurich로 이름 변경 및 코드 접두사 표준화.
  • 보안 수정: 설정의 사이트 간 요청 위조(CSRF) 취약점 패치(CVE-2022-47152).
  • 보안 수정: 저장형 사이트 간 스크립팅(XSS) 취약점 패치(CVE-2022-4782).
  • 보안: 엄격한 데이터 살균(sanitize_text_field, esc_url), 출력 이스케이프(esc_attr, esc_js), 논스 확인 구현.

버전 0.1.0

  • ClickFunnels용 Zurich(SudoWP 에디션)로 최초 릴리스.
  • 지원 중단된 공급업체 버전과의 충돌을 방지하기 위해 브랜드 변경.
도구 다운로드