INTRODUCTION
안녕하세요, 김도원입니다. 
저는 항상 다른 사람들의 블로그를 보면서 이 사람이 무엇을 배웠고 어떻게 성장했는지 경험에 대해 관심이 많았습니다.
그 이유는 다른 사람들의 경험을 통해 제가 어떤 방향으로 가야 할지 알게 되었고, 무엇보다 동기부여를 하면서 더욱더 성장할 수 있었기 때문인 것 같습니다.
이와 같은 경험을 저도 다른 사람들에게 공유하고 싶어 블로그를 시작하게 되었습니다. 비록 제가 아직 많이 부족하지만 오히려 이 블로그를 통해 제가 배우고 경험한 것들을 하나씩 기록하면서 저와 비슷한 다른 누군가에게 도움이 될 수 있는 그런 공간이 되었으면 좋겠습니다.
RECENTLY PUBLISHED
최근 게시물
Search

Dopamine 탈옥(Jailbreak) - Frida 환경 구축 하기(feat. Failed to attach: unexpected early end-of-stream 해결)
Mobile Security
iOS
Jailbreak
Frida
2026/02/17

iPhone SE (2nd generation) - iOS 15.3.1 Jailbreak
Mobile Security
iOS
Jailbreak
2026/02/10

[Jeanne d'Hack CTF 2026] Write-Up 작성 및 후기
CTF
Web
2026/01/31

Signed Exchange(SXG) - 서명된 교환
Web Security
Web
2025/12/31

[BuckeyeCTF 2025] Write-Up 작성 및 후기
CTF
Web
2025/11/14

[BYUCTF 2025] Write-Up 작성 및 후기
CTF
Web
OSINT
2025/05/22

[b01lers CTF 2025] Write-Up 작성 및 후기
CTF
Web
2025/04/24

[Stored XSS] CVE-2025-31864
Bug Bounty
CVE
WordPress
2025/04/03

[SQL Injection] CVE-2025-30921
Bug Bounty
CVE
WordPress
2025/04/03

[FMCTF - Nowruz 1404] CTF 후기 및 Write-Up
CTF
Web
OSINT
2025/03/21

Apache OFBiz 1-Day 취약점 살펴보기: 개요 (1/7)
One-Day Analysis
Apache OFBiz
CVE
Web
2025/03/04

Apache OFBiz 1-Day 취약점 살펴보기: CVE-2024-32113 (2/7)
One-Day Analysis
Apache OFBiz
CVE
Web
2025/03/04

Apache OFBiz 1-Day 취약점 살펴보기: CVE-2024-36104 (3/7)
One-Day Analysis
Apache OFBiz
CVE
Web
2025/03/04

Apache OFBiz 1-Day 취약점 살펴보기: CVE-2024-38856 (4/7)
One-Day Analysis
Apache OFBiz
CVE
Web
2025/03/04

Apache OFBiz 1-Day 취약점 살펴보기: CVE-2024-45195 (5/7)
One-Day Analysis
Apache OFBiz
CVE
Web
2025/03/04

Apache OFBiz 1-Day 취약점 살펴보기: CVE-2024-45507 (6/7)
One-Day Analysis
Apache OFBiz
CVE
Web
2025/03/04

Apache OFBiz 1-Day 취약점 살펴보기: CVE-2024-47208 (7/7)
One-Day Analysis
Apache OFBiz
CVE
Web
2025/03/04
📌 Analysis
1. 개요
CVE-2024-11613 취약점은 워드프레스 플러그인 WordPress File Upload 4.24.15 버전 이하에서 발생하는 RCE(Remote Code Execution) 취약점 입니다. 해당 취약점은 플러그인의 기능 중 파일 다운로드 기능에서 발생 되며, 사용자로 부터 입력받은 값에 대한 불충분한 이스케이프 처리로 인해 발생됩니다.
그 밖에, 처리 과정에서 부적절한 제어로 인해 임의 파일에 대한 읽기 및 삭제도 가능합니다.
2. 취약점 분석
해당 취약점은 Uploaded Files 대시보드 메뉴(/wp-admin/admin.php?page=wfu_uploaded_files)에서 파일을 다운로드 받을 때 발생합니다. 파일을 다운로드하면 아래와 같이 /wp-content/plugins/wp-file-upload/wfu_file_downloader.php 경로(이하, wfu_file_downloader.php)로 요청을 수행하며, 다운로드 받으려는 파일의 데이터를 응답 데이터로 가져옵니다.
[WordPress] CVE-2024-11613
One-Day Analysis
CVE
WordPress
2025/02/12

PHP Wrapper, php://filter를 이용한 LFI2RCE 기법: PART 2
Web Security
Web
웹 보안
PHP
2025/02/10

PHP Wrapper, php://filter를 이용한 LFI2RCE 기법: PART 1
Web Security
Web
웹 보안
PHP
2025/02/10
📌 Analysis
1. 개요
WordPress File Upload 플러그인은 파일을 업로드하는 Short Code 폼을 제공하고 업로드된 파일을 관리할 수 있도록 도와주는 플러그인입니다. 이 플러그인의 4.24.12 버전 이하에서는 파일 다운로드를 요청할 때, 쿠키 wfu_ABSPATH 를 사용하며, 해당 값이 include 함수로 전달되어 RCE(Remote Code Execution) 취약점이 발생합니다.
2. 취약점 분석
WordPress File Upload 플러그인은 업로드 폼(단축코드, [wordpress_file_upload])을 이용하여 업로드된 파일 목록은 Uploaded Files 라는 대시보드 메뉴(/wp-admin/admin.php?page=wfu_uploaded_files)에서 확인하실 수 있습니다.
업로드된 파일은 다운로드 기능을 제공하며 Actions 탭의 다운로드 버튼을 클릭하면 됩니다.
[WordPress] CVE-2024-11635
One-Day Analysis
CVE
WordPress
2025/02/10

[SQL Injection] CVE-2025-22652
Bug Bounty
CVE
WordPress
2025/02/04

[SQL Injection] CVE-2025-24659
Bug Bounty
CVE
WordPress
2025/01/31

[SQL Injection] CVE-2025-24587
Bug Bounty
CVE
WordPress
2025/01/31
📌 Analysis
1. 개요
CVE-2024-6695 취약점은 WordPress의 User Profile Builder – Beautiful User Registration Forms, User Profiles & User Role Editor 플러그인(이하, Profile Builder 플러그인)에서 발견된 인증 우회 취약점입니다. 이 취약점은 Profile Builder 플러그인이 회원가입 과정에서 이메일 유효성 검사 및 중복 이메일 검사를 제대로 수행하지 않아 발생합니다. 공격자가 기존 사용자의 이메일 주소를 알고 있다면 해당 계정으로 로그인할 수 있으며, 관리자 이메일을 알고 있는 경우에는 관리자 권한으로도 로그인이 가능합니다.
단, 해당 취약점을 이용하려면 Profile Builder 플러그인의 설정 중 Automatically Log In 설정을 활성화 해야합니다.
2. 취약점 분석
Profile Builder 플러그인에서 제공하는 회원가입 페이지는 다음과 같습니다. 해당 회원가입 페이지에서는 사용자명(Username), 이메일(E-mail), 비밀번호(Password), 비밀번호 확인(Repeat Password)을 입력하여 회원가입을 진행할 수 있습니다.
[WordPress] CVE-2024-6695
One-Day Analysis
CVE
WordPress
2025/01/23
Load more
Pages
Categories
Categories
Search
Programming
One-Day Analysis
Bug Bounty
Web Security
CTF
Mobile Security
TAGS
Tags
Search
C언어
Study
CVE
WordPress
OSINT
Apache OFBiz
PHP
Web
Frida
Jailbreak
Load more