์ทจ์ฝ์ : https://nvd.nist.gov/vuln/detail/CVE-2021-25076
PoC ์ฝ๋ : https://www.exploit-db.com/exploits/50772
* poc ์ฝ๋๋ฅผ ์ด์ฉํด ์ทจ์ฝ์ ๊ณต๊ฒฉ์ ํด๋ณธ ์ ์ด ์์ด ๋ธ๋ก๊ทธ์ ๊ฐ๋จํ๊ฒ ์์ฑํด๋ณด์๋ค.
- 3.5.26 ์ด์ WP User Frontend WordPress ํ๋ฌ๊ทธ์ธ์ ๊ตฌ๋ ์ ๋์๋ณด๋์ SQL ๋ฌธ์ ์ฌ์ฉํ๊ธฐ ์ ์ ์ํ ๋งค๊ฐ ๋ณ์๋ฅผ ๊ฒ์ฆํ๊ณ ์ด์ค์ผ์ดํํ์ง ์์ SQL ์ฃผ์ ์ด ๋ฐ์
- ์ญ์ ๋ฐ ์ด์ค์ผ์ดํ ๋ถ์กฑ์ผ๋ก ์ธํด ์ฌ์ดํธ ๊ฐ ์คํฌ๋ฆฝํ ์ด ๋ฐ์๋ ์ ์์
ํ๊ฒฝ ๊ตฌ์ฑ
๊ณต๊ฒฉ์ : Kali 20.04
ํผํด์ : Ubuntu 18.04 + WordPress(WP User Frontend 3.5.25) ์ค์น
์คํ ํ๋ฉด
- Ubuntu ์ค์น ์๋ฃ ํ๋ฉด
- Kali python ์ฝ๋ ์คํ ํ๋ฉด
(์์ ์ python ๋ฒ์ ์ด 2.xx๋๋ผ๋ ๋ช ๋ น์ด๋ python3 ์ผ๋ก ํด์ฃผ์ด์ผ ์ค๋ฅ๊ฐ ๋์ง ์๋๋ค)
- Kali python ์ฝ๋ ์ฑ๊ณต ํ๋ฉด
'๋ณด์ > ์ทจ์ฝ์ ๋ถ์' ์นดํ ๊ณ ๋ฆฌ์ ๋ค๋ฅธ ๊ธ
ํด๋ผ์ฐ๋ ์ทจ์ฝ์ ์ ๊ฒ ๊ฐ์ด๋ - Xenserver, ํ์ผ์์คํ (2) | 2022.12.28 |
---|---|
ํด๋ผ์ฐ๋ ์ทจ์ฝ์ ์ ๊ฒ ๊ฐ์ด๋ - ๊ฐ์, ๊ณ์ ๊ด๋ฆฌ (0) | 2022.12.27 |
Ubuntu 18.04 + WordPress ์ค์น ๋งํฌ (0) | 2022.02.16 |
์ทจ์ฝ์ ๋ถ์ ํ๋ก์ธ์ค (0) | 2022.01.21 |
์น ์ฌ์ดํธ(์ค์ต์ฉ) ์ทจ์ฝ์ ์ ๊ฒ (0) | 2021.06.28 |