Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2024-52475 — 워드프레스 플러그인 (Wawp Plugin < 3.0.18)에서의 취약한 인증 | Kitploit
도구/GitHubGitHub/ubaydev/cve-2024-52475
Vulnerability AnalysisWeb Application ExploitationPenetration TestingAuthenticationLearning & Education
GitHububaydev/cve-2024-52475

CVE-2024-52475

워드프레스 플러그인 (Wawp Plugin < 3.0.18)에서의 취약한 인증

저장소 보기
111년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

(CVE-2024-52475) WordPress Wawp 플러그인 <= 3.0.17은 Broken Authentication (계정 탈취)에 취약함

면책 조항!

이 문서에 제공된 CVE-2024-52475 관련 정보는 학습 및 교육 목적으로만 제공됩니다. 우리는 이 정보를 악용, 시스템 변조 또는 기타 불법 활동을 포함한 유해한 목적으로 사용하도록 권장하거나 승인하지 않습니다.

우리는 보안 취약점 탐구 및 이해에 있어 윤리의 중요성을 강조합니다. 이 정보는 책임감 있고 관련 법규에 따라 사용되어야 합니다. 이 정보를 사용하여 취해진 모든 행동은 사용자의 단독 책임입니다.

이 자료를 사용함으로써 귀하는 제공된 정보를 오용하지 않기로 동의하며, 그러한 정보 사용으로 인해 발생할 수 있는 모든 결과에 대해 전적인 책임을 집니다.

소개

이 CVE에 관한 여러 출처와 관련 코드를 살펴본 결과, Wawp 플러그인 버전 3.0.17부터의 class-login.php 파일에서 몇 가지 이상한 점과 결함을 발견했습니다. 결함은 252~257번째 줄에 있으며, 코드가 'wc_log_awp' 쿠키에서 OTP를 디코딩합니다. 이로 인해 무책임한 사람이 DevTools 등을 통해 쿠키를 수동으로 설정할 수 있습니다. 1.jpg

테스트

  1. DevTools에서 'wc_log_awp' 쿠키를 'VFZSSmVrMVVUWGc9' 값으로 수동 설정합니다. (디코딩된 값: 123131)
  2. 홈/로그인 페이지에서 로그인 nonce를 찾습니다. 1.jpg 또는 1.jpg
  • 그런 다음 이 URL로 직접 이동합니다.
    root@kitploit:~
    http://wordpress.test/wp-admin/admin-ajax.php?action=awp_login&nonce=LOGIN_NONCE&code=123131&user=USER_ID
    
  • 응답이 다음과 같으면 익스플로잇이 성공한 것입니다. 1.jpg
  • DevTools에서 관리자 쿠키를 확인한 후 /wp-admin으로 이동합니다. 1.jpg
  • 커피 한 잔 사주기:

    • saweria.co
    • buymeacoffee.com
    • trakteer.id

    참고 자료:

    https://patchstack.com/database/vulnerability/automation-web-platform/wordpress-wawp-plugin-3-0-18-account-takeover-vulnerability

    감사합니다:

    Allah, Muhammad SAW, stealthcopter, Markdown Monster, 우리 가족, 여러분?

    도구 다운로드