$ whoami
Home
  • 분류 전체보기 (123)
    • Exploit (10)
      • Tools (2)
      • Exploit (5)
      • Bug Bounty (3)
    • Wargame (84)
      • HackCTF (15)
      • XSS game (6)
      • Dreamhack (2)
      • Webhacking.kr (10)
      • XSS Challenges (8)
      • H4CKING GAME (2)
      • 정보보호영재교육원 (1)
      • Lord of SQL Injection (40)
    • CTF (29)
      • YISF 2022 (0)
      • CBHC 2022 (1)
      • HeroCTF v4 (2)
      • corCTF 2022 (2)
      • Aero CTF 2022 (0)
      • BDSec CTF 2022 (4)
      • San Diego CTF 2022 (5)
      • WACon 2022 Qualifier (1)
      • Cyber Conflict Exercise 202.. (4)
      • DiceCTF 2023 (1)
      • Incognito 4.0 (3)
      • BYUCTF 2023 (1)
      • DEF CON 31 (1)
      • 2023 HackTheon Sejong (1)
      • Cyber Conflict Exercise 202.. (2)
      • CDDC 2023 (1)
      • YISF 2023 (0)
    • Archive (0)
Home
  • 분류 전체보기 (123)
    • Exploit (10)
      • Tools (2)
      • Exploit (5)
      • Bug Bounty (3)
    • Wargame (84)
      • HackCTF (15)
      • XSS game (6)
      • Dreamhack (2)
      • Webhacking.kr (10)
      • XSS Challenges (8)
      • H4CKING GAME (2)
      • 정보보호영재교육원 (1)
      • Lord of SQL Injection (40)
    • CTF (29)
      • YISF 2022 (0)
      • CBHC 2022 (1)
      • HeroCTF v4 (2)
      • corCTF 2022 (2)
      • Aero CTF 2022 (0)
      • BDSec CTF 2022 (4)
      • San Diego CTF 2022 (5)
      • WACon 2022 Qualifier (1)
      • Cyber Conflict Exercise 202.. (4)
      • DiceCTF 2023 (1)
      • Incognito 4.0 (3)
      • BYUCTF 2023 (1)
      • DEF CON 31 (1)
      • 2023 HackTheon Sejong (1)
      • Cyber Conflict Exercise 202.. (2)
      • CDDC 2023 (1)
      • YISF 2023 (0)
    • Archive (0)
블로그 내 검색
CONTACT

HACKINTOANETWORK

SECURITY RESEARCHER, BUG HUNTER, HACKER

  • Exploit/Bug Bounty

    [Bug Bounty] Patchstack WordPress Plugin Bug Bounty

    2023. 5. 2.

    by. hackintoanetwork

    오랜만에 글을 써봅니다 흠냐. 

     

    이번 년도 들어오고 워드프레스에서 CVE 따려고 올해 1월인가 작년 12월부터 공부했었는데 드디어 워드프레스 플러그인에서 제로 데이 취약점을 찾을 수 있었습니다 ... 허허

    처음 CVE 받았을 땐 엄청 기뻤는데 이제는 CVE 나와도 그런가보다 합니ㅏㄷ .. ㅎㅎ

    현재까지 발급받은 CVE 는 다음과 같습니다.

     

    CVE (약 60 개 발급 대기 중)


    • CVE-2023-29385
    • CVE-2023-29441
    • CVE-2023-30471
    • CVE-2023-30472
    • CVE-2023-30487
    • CVE-2023-30493
    • CVE-2023-30499
    • CVE-2023-30779
    • CVE-2023-30871
    • CVE-2023-30473
    • CVE-2023-31071
    • CVE-2023-30868
    • CVE-2023-30877
    • CVE-2023-31230
    • CVE-2023-31233

     

    한달동안 75개 취약점을 제보했고 74개가 유효 판정, 1개는 거절 당했습니다... 

    그래도 덕분에 워드프레스 버그바운티에서 한국인 최초(?) 1등도 해보네요

     

     

    LEE SE HYOUNG (hackintoanetwork) - Patchstack Alliance Verified Researcher

    Hand curated, verified and enriched vulnerability information by Patchstack security experts. Find all WordPress plugin, theme and core security issues.

    patchstack.com

     

    LEE SE HYOUNG (hackintoanetwork)

    All the threat data shared in this database is powered by Wordfence Intelligence Enterprise. Interested in integrating this data into your platform or network? Contact us now to discuss API access to our Wordfence Intelligence Enterprise Data Feeds. Inquir

    www.wordfence.com

    네 뭐 그렇습니다.

     

    다음 목표는 워드프레스 코어 CVE 입니다.

     

    https://www.youtube.com/watch?v=4gvlIT7MaOA

     

    이번 년도 BoB 12기 취약점 분석 트랙 꼭 붙었으면 좋겠네요. 

     

    화이팅.. 열심히 삽시다 

     

    저작자표시 비영리 (새창열림)

    'Exploit > Bug Bounty' 카테고리의 다른 글

    [Bug Bounty] Daum Cafe, Tistory Stored XSS PoC  (0) 2023.01.24
    [Shodan] 쇼단을 이용한 모의해킹 및 정보수집  (0) 2022.03.01

    댓글

    관련글

    • [Bug Bounty] Daum Cafe, Tistory Stored XSS PoC 2023.01.24
    • [Shodan] 쇼단을 이용한 모의해킹 및 정보수집 2022.03.01
    맨 위로
전체 글 보기
Tistory 로그인
Tistory 로그아웃
로그아웃 글쓰기 관리

Today

Total

Powered by hackintoanetwork

Designed by Nana
블로그 이미지
hackintoanetwork

티스토리툴바