Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-4322 — Motors <= 5.6.67 - 비밀번호 업데이트/계정 탈취를 통한 인증되지 않은 권한 상승 | Kitploit
도구/GitHubGitHub/yucaerin/cve-2025-4322
Privilege EscalationPassword AttacksVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingAuthenticationLearning & Education
GitHubyucaerin/cve-2025-4322

CVE-2025-4322

Motors <= 5.6.67 - 비밀번호 업데이트/계정 탈취를 통한 인증되지 않은 권한 상승

저장소 보기
1121년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

🔐 CVE-2025-4322 – Motors <= 5.6.67 - 인증되지 않은 비밀번호 업데이트/계정 탈취를 통한 권한 상승

📌 테마 정보

  • 플러그인: Motors <= 5.6.67 - 인증되지 않은 비밀번호 업데이트/계정 탈취를 통한 권한 상승
  • 취약한 버전: <= 5.6.67
  • CVE: CVE-2025-4322
  • 심각도: 9.8 (치명적)
  • CWE ID: CWE-620
  • CWE 이름: 검증되지 않은 비밀번호 변경
  • 패치됨: ✅ 예
  • 패치 우선순위: 🔴 치명적
  • 게시 날짜: 2025년 5월 19일
  • 연구자: https://www.wordfence.com/threat-intel/vulnerabilities/researchers/friderika-baranyai

⚠️ 취약점 요약

Motors WordPress 테마(버전 5.6.67 이하)의 비밀번호 재설정 기능에 치명적인 인증 결함이 있습니다.

이 테마는 엔드포인트를 통해 프런트엔드 비밀번호 업데이트 메커니즘을 제공하지만, 비밀번호 변경을 처리하기 전에 사용자 신원 또는 권한을 제대로 검증하지 않습니다.

그 결과, 인증되지 않은 공격자가 user_id, 임의의 hash_check, 새 비밀번호(stm_new_password)를 포함한 조작된 HTTP 요청을 보내 관리자를 포함한 모든 사용자의 비밀번호를 재설정할 수 있습니다.

악용될 경우 공격자는 다음을 수행할 수 있습니다:

관리자 액세스 권한 획득,

전체 사이트 장악,

영구 백도어 또는 악성 플러그인 배포.

이 결함은 로그인이 필요 없고, 로그를 모니터링하지 않는 한 눈에 띄는 흔적을 남기지 않는 경우가 많아 특히 위험합니다.

🧪 개념 증명 (PoC)

📥 요청 (예: curl 사용):

root@kitploit:~
curl "https://local.ization/loginregister/?user_id=2&hash_check=%C0" --data "stm_new_password=randomizer" -XPOST -v -H 'User-Agent: Mozilla/5.0 (Linux; Android 6.0; Nexus 5 Build/MRA58N) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/136.0.0.0 Mobile Safari/537.36'

🛠️ 결함 위치는?

  • Motors 테마는 /login, /register, /loginregister 등과 같은 엔드포인트를 통해 프런트엔드 비밀번호 재설정 핸들러를 노출합니다.
  • 이 핸들러는 인증되지 않은 HTTP POST 요청을 통해 user_id, hash_check, stm_new_password를 수락합니다.
  • 테마는 요청자의 신원 또는 진위 여부를 검증하지 않습니다.
  • 공격자가 유효하거나 우회 가능한 hash_check를 제공하는 한, 시스템은 비밀번호 변경을 맹목적으로 처리합니다.
  • 사용자 자격 증명을 업데이트하기 전에 인증, nonce 검증 또는 소유권 확인이 없습니다.

🔐 권장 사항

  • 사용하지 않는 경우 /loginregister/ 또는 유사한 프런트엔드 엔드포인트에 대한 액세스를 비활성화하거나 제한합니다.
  • 비밀번호 재설정 요청을 처리하기 전에 엄격한 신원 검증을 구현합니다(예: 로그인 사용자 확인, 안전한 토큰 검증).
  • 서버 측 검증 없이 클라이언트가 제공한 user_id 또는 hash_check에 의존하지 않도록 합니다.
  • Motors 테마를 최신 버전으로 업데이트하거나 가상 패치(예: WAF)를 사용하여 승인되지 않은 POST 요청을 차단합니다.
  • 공개 엔드포인트에서 예상치 못한 또는 문서화되지 않은 동작이 있는지 정기적으로 감사합니다.

⚠️ 면책 조항

이 보고서는 교육 및 승인된 보안 테스트 목적으로만 제공됩니다.
허가 없이 이 취약점을 악용하면 법적 및 윤리적 경계를 위반할 수 있습니다.


도구 다운로드