Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
sudowp-hooks-visualizer — ‘Simply Show Hooks’의 보안 강화 포크입니다. 손상된 원본(CVE-2024-6297)을 대체하고 미기재된 크로스 사이트 스크립팅(XSS) 취약점을 패치합니다. | Kitploit
도구/GitHubGitHub/sudo-wp/sudowp-hooks-visualizer
Static Code Analysis (SAST)Vulnerability AnalysisCode AnalysisDebuggersWeb SecuritySupply Chain SecurityLearning & Education
GitHubsudo-wp/sudowp-hooks-visualizer

sudowp-hooks-visualizer

‘Simply Show Hooks’의 보안 강화 포크입니다. 손상된 원본(CVE-2024-6297)을 대체하고 미기재된 크로스 사이트 스크립팅(XSS) 취약점을 패치합니다.

저장소 보기
265개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
웹사이트

SudoWP Hooks Visualizer

기여자: SudoWP, WP Republic
원저자: Stuart O'Brien, cxThemes
태그: hooks, actions, filters, developer-tool, debug, security-fork, cve-2024-6297
최소 요구 버전: 5.8
테스트 완료 버전: 6.7
안정 태그: 1.3.2
라이선스: GPLv2 또는 이후 버전

보안 공지 (CVE-2024-6297)

이것은 중단된 "Simply Show Hooks" 플러그인의 보안 강화 포크입니다. 원본 플러그인은 공급망 공격(CVE-2024-6297)으로 인해 손상되었으며 WordPress에 의해 영구적으로 폐쇄되었습니다.

이 SudoWP 버전은 다음과 같습니다:

  1. 깨끗함: CVE-2024-6297 백도어로부터 안전함이 보장됩니다.
  2. 패치됨: 시각화 출력에서 발견된 레거시 XSS(교차 사이트 스크립팅) 취약점을 수정했습니다.
  3. CSRF 보호: 모든 상태 변경은 WordPress nonces로 보호됩니다.
  4. OWASP 준수: OWASP Top 10 보안 모범 사례를 따릅니다.

자세한 보안 정보는 SECURITY.md를 참조하세요.


설명

SudoWP Hooks Visualizer는 모든 WordPress 페이지에서 액션 및 필터 후크가 실행되는 위치를 볼 수 있는 개발자 도구입니다. 이는 고전적인 "Simply Show Hooks"의 안전하고 현대화된 버전입니다.

주요 기능:

  • 시각적 후크 맵: 후크가 트리거되는 페이지에 직접 표시합니다.
  • 심층 검사: 연결된 함수, 우선순위 및 허용된 인수를 확인합니다.
  • 보안 강화: 입력 검증으로 레거시 디버깅 도구에서 발견된 XSS 벡터를 방지합니다.
  • 원클릭 전환: 관리자 바를 통해 전역적으로 활성화 또는 비활성화합니다.

설치

  1. 플러그인 zip 파일을 다운로드하세요(또는 이 저장소를 클론하세요).
  2. 중요: 설치되어 있다면 원본 "Simply Show Hooks" 플러그인을 비활성화하고 삭제하세요.
  3. sudowp-hooks-visualizer 폴더를 /wp-content/plugins/ 디렉토리에 업로드하세요.
  4. WordPress의 '플러그인' 메뉴에서 플러그인을 활성화하세요.
  5. 관리자 바에서 "SudoWP Hooks" 메뉴를 찾으세요.

자주 묻는 질문

왜 포크했나요? 원본 도구는 매우 유용했지만 중단되었고 나중에 손상되었습니다. 우리는 디버깅을 위해 이 도구에 의존하므로 안전하고 최신 PHP 버전과 호환되도록 패치했습니다.

활성 상태를 유지해도 안전한가요? 보안을 강화했지만, 이는 주로 디버깅 도구입니다. 사이트를 적극적으로 개발하거나 문제를 해결할 때만 활성화하고, 그 외에는 비활성화 상태를 유지하는 것이 좋습니다.

변경 내역

버전 1.3.2 (2026년 2월)

  • 보안 수정: 모든 상태 변경에 WordPress nonces를 사용한 CSRF 보호 추가.
  • 보안 수정: 권한 검사 강화 - 모든 렌더링 메서드가 이제 manage_options 권한을 확인합니다.
  • 보안 수정: 후크 이름과 인수에 대한 엄격한 타입 검사로 입력 검증 개선.
  • 보안 수정: MIME 타입 스니핑 방지를 위해 X-Content-Type-Options 보안 헤더 추가.
  • 보안 수정: COOKIE_DOMAIN이 정의되지 않은 환경을 지원하도록 처리 수정.
  • 보안 개선: 직접 파일 접근 방지 기능 개선.
  • 문서: OWASP 프레임워크에 따른 포괄적인 SECURITY.md 추가.

버전 1.3.0 (SudoWP 에디션)

  • 보안 수정: CVE-2024-6297 (공급망 공격)으로부터 안전함 보장.
  • 보안 수정: XSS 방지를 위해 모든 사용자 입력($_GET, $_COOKIE)에 대한 엄격한 삭제 구현.
  • 보안 수정: 보안 플래그로 쿠키 설정 강화.
  • 유지 관리: 충돌 방지를 위해 SudoWP_ 네임스페이스를 사용하도록 코드베이스 리팩토링.
  • 브랜드 변경: SudoWP Hooks Visualizer로 포크됨.

SudoWP 보안 프로젝트에 의해 유지 관리됩니다.

도구 다운로드