Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
sudowp-dropzone-elementor — Startklar Elementor Addons의 보안 포크입니다. CVE-2024-5153 및 파일 업로드 취약점이 패치되었습니다. | Kitploit
도구/GitHubGitHub/sudo-wp/sudowp-dropzone-elementor
Static AnalysisVulnerability ScannersCode AnalysisWeb SecurityMisconfigurationAPI Security
GitHubsudo-wp/sudowp-dropzone-elementor

sudowp-dropzone-elementor

Startklar Elementor Addons의 보안 포크입니다. CVE-2024-5153 및 파일 업로드 취약점이 패치되었습니다.

저장소 보기
45개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
웹사이트
공유

Elementor용 SudoWP DropZone

기여자: SudoWP, WP Republic
원저자: WEB-SHOP-HOSTING
태그: elementor, dropzone, upload, security-patch, fork, cve-2024-5153, honeypot
최소 요구 사항: 5.6
테스트 완료: 6.7
안정 버전 태그: 1.7.17
라이선스: GPLv2 이상

보안 공지

이는 폐기된 "Startklar Elementor Addons" 플러그인(v1.7.15)의 커뮤니티 유지 포크입니다. 원본 플러그인은 지원이 중단되었으며 패치되지 않은 보안 취약점이 포함되어 있습니다.

이 버전은 엄격한 삭제, 파일 형식 허용 목록 적용, 서버 측 권한 강화를 통해 CVE-2024-5153(디렉터리 트래버설) 및 임의 파일 업로드 취약점을 패치했습니다.


설명

Elementor용 SudoWP DropZone은 Elementor Pro Forms에 "DropZone" 및 "Country Code" 기능을 복원하되, 엔터프라이즈급 보안 패치가 적용되었습니다. 이는 이러한 특정 위젯이 필요하지만 폐기된 원본 플러그인의 보안 결함을 감수할 수 없는 사용자를 위해 설계되었습니다.

주요 기능:

  • 보안 패치: 원본 공급업체 버전에서 발견된 중요한 디렉터리 트래버설 및 원격 코드 실행(RCE) 결함을 수정했습니다.
  • DropZone 필드: Elementor Forms에 대한 드래그 앤 드롭 다중 파일 업로드 지원.
  • 국가 코드 선택기: 전화 필드에 대한 자동 IP 기반 지리적 위치 및 국가 플래그 표시.
  • 고급 허니팟: 합법적인 사용자에게는 숨겨져 있지만 봇에는 보이는 향상된 스팸 보호.
  • 브랜드 변경: sudowp- 명명 규칙을 사용하여 폐기된 소스와의 충돌 또는 실수로 인한 덮어쓰기를 방지합니다.

설치

  • 플러그인 zip 파일을 다운로드합니다(또는 이 저장소를 클론합니다).
  • 중요: 설치되어 있다면 원본 "Startklar Elementor Addons" 플러그인을 비활성화하고 삭제합니다(클래스 충돌 방지).
  • sudowp-dropzone-elementor 폴더를 /wp-content/plugins/ 디렉터리에 업로드합니다.
  • WordPress의 '플러그인' 메뉴를 통해 플러그인을 활성화합니다.
  • Elementor 및 Elementor Pro가 설치 및 활성화되어 있는지 확인합니다.
  • 자주 묻는 질문

    이 플러그인이 원본 Startklar 플러그인과 호환되나요? 아니요. 이는 독립형 포크입니다. 이 버전을 사용하려면 원본 "Startklar Elementor Addons"를 비활성화하고 삭제해야 합니다. 두 플러그인은 유사한 클래스 이름을 공유하지만 파일 구조와 보안 로직이 다릅니다.

    공식 플러그인 대신 이 포크를 사용하는 이유는 무엇인가요? 공식 플러그인은 지원이 중단되었으며, 공격자가 실행 파일(PHP)을 업로드하거나 서버 디렉터리를 조작할 수 있는 알려진 보안 취약점을 포함하고 있습니다. 이 포크는 기능을 그대로 유지하면서 해당 문제를 수정합니다.

    PHP 파일 업로드를 지원하나요? 아니요. 보안상의 이유로 이 포크는 Elementor 또는 WordPress 설정과 관계없이 PHP, EXE 및 기타 실행 파일 확장자를 엄격히 금지합니다.

    변경 로그

    버전 1.7.17 (SudoWP 보안 강화 에디션)

    • 보안 강화: 모든 AJAX 핸들러에 nonce 검증을 통한 CSRF 보호 추가.
    • 보안 강화: 국가 선택기에 대한 누락된 AJAX 핸들러 등록 추가.
    • 보안 수정: 외부 HTTP 요청을 제거하여 SSRF 취약점 수정.
    • 보안 강화: 금지된 파일 확장자 목록 확장(PHP8, JSP, ASP, SVG 등 추가).
    • 보안 강화: 파일 스푸핑 공격을 방지하기 위한 이중 확장자 검증 추가.
    • 보안 강화: WordPress 제한에 대한 파일 크기 검증 추가.
    • 보안 강화: 디렉터리 트래버설을 방지하기 위한 경로 검증 강화.
    • 보안 강화: 전체에 적절한 출력 이스케이프를 통한 XSS 보호 추가.
    • 보안 강화: 관리자 설정 페이지에 nonce 검증 추가.
    • 문서: 포괄적인 보안 감사 보고서(SECURITY_AUDIT.md) 추가.

    버전 1.7.16 (SudoWP 에디션)

    • 보안 수정: dropzone_form_field.php의 중요 디렉터리 트래버설 취약점(CVE-2024-5153) 패치.
    • 보안 수정: 임의 파일 업로드 취약점 패치. PHP/실행 파일 확장자에 대한 엄격한 서버 측 거부 목록 추가.
    • 강화: 임시 업로드 폴더 권한을 0777(전역 쓰기 가능)에서 0755로 변경.
    • 유지보수: sudowp- 명명 규칙을 사용하도록 코드베이스 리팩토링.
    • 유지보수: SudoWP 유지보수를 반영하도록 작성자 URI 및 브랜딩 업데이트.
    도구 다운로드