
WordPress용 Eventin 플러그인(<= 4.0.26)에는 인증되지 않은 임의 파일 읽기 취약점이 존재합니다.
🔥 취약점 요약
WordPress용 Eventin 플러그인(<= 4.0.26)의 proxy_image() 함수에는 인증되지 않은 임의 파일 읽기 취약점이 존재합니다. 공격자는 url 매개변수를 조작하여 불충분한 입력 검증을 악용하고 서버 파일(예: /etc/passwd, wp-config.php)을 가져올 수 있습니다. 이 함수는 로컬 파일 경로에 대한 접근을 제한하지 않아 디렉터리 트래버설(예: ../../)이 가능합니다. 이를 통해 데이터베이스 자격 증명, API 키, 시스템 파일과 같은 민감한 데이터가 노출됩니다. 이 결함은 파일 작업 전에 살균(sanitization) 검사가 누락되어 발생합니다.
🔍 영향받는 플러그인
🧪 익스플로잇 기능
?action=proxy_image&url=file:///etc/passwd에 파일 읽기 요청을 자동으로 전송root:x:0:0: 키워드를 통해 /etc/passwd 존재 여부 감지Apache 또는 Nginx) 확인result.txt에 저장passwd_server_apache.txt에 저장passwd_server_nginx.txt에 저장🚀 사용법
대상 도메인이 포함된 list.txt 파일 생성 (한 줄에 하나씩, http:// 또는 https:// 없이)
example.com
site123.org
스크립트 실행:
python3 cve_2025_3419_checker.py
📁 출력
result.txt: /etc/passwd가 노출되는 사이트 목록passwd_server_apache.txt: 취약한 Apache 서버passwd_server_nginx.txt: 취약한 Nginx 서버🧠 연구자 크레딧: DailyCVE
🔒 면책 조항:
이 도구는 교육 및 승인된 테스트 목적으로만 사용해야 합니다. 평가 권한이 없는 대상을 상대로 사용하지 마십시오.