Target: `[비공개]
Date: 2026-04-21
Status: 🟢 Live WP + WooCommerce — 🔴 REST API 및 플러그인 취약 지문 노출
· 도메인 표기: [비공개] / [비공개] ([비공개])
· 사이트 실제 이름: "골드로즈" (provider_name from oembed)
· 영문 제목: "Golden Square" (oembed title)
· "square-13" = Golden Square-13의 축약 + 13번째 iteration 추정
항목 · 값
Server · Apache
Timezone · **Asia/Seoul** (gmt_offset=9)
IP · [비공개] (Solo, 클러스터 미소속)
Cookies · PHPSESSID + SITE_TOTAL_ID (Max-Age=1년)
· WordPress (core)
· WooCommerce (wc/v1, wc/v2, wc/v3, wc-admin, wc-analytics, wc/store, wccom-site/v1)
· 🔴 WPBakery Page Builder (상용 — 다수 CVE 이력)
· 🔴 Slider Revolution 6.2.23 (2022~2023 버전) — CVE 취약 가능
· gnucommerce — 🆕 커스텀/비공개 플러그인 (/wp-json/gnucommerce 200 응답)
· Redux Framework (redux/descriptors/v1 namespace)
· 6.2.23은 구버전 (현재 6.7.x+)
· CVE-2023-30777 (XSS via slider parameters) 등 공개 PoC 존재
· 공격 시도 금지 — OPSEC 준수. 단지 지문 기록.
Endpoint · Status · Note
`/wp-json` · 200 (1016246 bytes) · 전체 namespace 노출
`/wp-json/wp/v2/posts` · 200 (0 entries) · 블로그 미사용
`/wp-json/wp/v2/pages` · 200 (10 entries) · 🔴 페이지 전수 공개
`/wp-json/wp/v2/users` · 200 (2 users) · 🔴 admin + shin
`/wp-json/wp/v2/media?per_page=5` · 200 · 🔴 업로드 이미지 목록
`/wp-json/wp/v2/categories` · 200 (7 기본 테마 카테고리) · 비활성
`/wp-json/wp/v2/comments` · 200 · 댓글 조회 가능
`/wp-json/wc/v3/products` · 401 · 보호됨 (good)
`/wp-json/wc/v3/orders` · 401 · 보호됨
`/wp-json/wc/store/products` · 401 · 보호됨
`/wp-json/gnucommerce` · 200 · 커스텀 플러그인 root
```json
[
{"id":120, "name":"shin", "url":"", "slug":"shin"},
{"id":1, "name":"admin","url":"[비공개],"slug":"admin"}
]
```
· **admin(id=1)의 profile URL = `[비공개] (Freenom .tk, 현재 NXDOMAIN)
· admin 이름 그대로 = 기본값 유지 (덜 정교한 OPSEC)
· shin(id=120) = 두 번째 사용자, URL 미설정
· id 1→120 사이에 119개 삭제/생성된 사용자 = 과거 [피해자 정보 비공개] 흔적
ID · Date · Slug · 추정 의미
7462 · 2026-01-20 · checkout_n · 결제 페이지 신규
7384 · 2025-11-09 · mission · Mission
5519 · 2021-01-27 · check · 주문
5487 · 2020-12-25 · maintenance · 사이트 점검
5474 · 2020-12-22 · 대화방테스트1 · **채팅방 테스트**
5471 · 2020-12-22 · 대화방테스트 · **채팅방 테스트 원본**
5441 · 2020-12-21 · admin-sc-center · 관리자 설정 센터
5437 · 2020-12-21 · admin-pay-point · 관리자 결제 포인트
5431 · 2020-12-21 · admin-pay-back · 관리자 환불 포인트
5418 · 2020-12-17 · chating · **채팅 기능**
→ 2020-12-17 사이트 최초 개설 + chating 페이지 존재 = 5년 넘게 운영되는 채팅+커머스 복합 플랫폼
Media 5개 최근 업로드:
· 2026-04-21 04:48:24 (오늘!) 20260421-044-**-**78141569e70198cd0e1.jpg ← 오늘 오전
· 2026-04-18, 2026-04-17 (3회)
파일명 패턴: YYYYMMDD-HHMMSS-<10digits>-<8hex>.jpg — Unix timestamp + 해시
운영자가 현재도 활발히 활동 중. apps.json이나 기존 정보에서 [비공개] 언급이 없다면 신규 IOC.
· Gold Rose(Golden Square) admin URL = [비공개]
· 내부에 chating, 대화방테스트 페이지 = 채팅 기능
· "CC Talk" 브랜드 = Gold Rose 채팅 기능의 외부 도메인 (과거)
· [비공개] 현재 NXDOMAIN = 분리 운영 포기 또는 WordPress 내부로 통합
리스트의 [비공개](안전톡톡) / Leetalk / ReeTalk 같은 "톡" 브랜드 empire와 CC Talk가 연관되는지는 추가 증거 필요.
IOC · 유형 · 수준
[비공개] / [비공개] · 도메인 · primary (known in list)
[비공개] · IP · solo (신규)
[비공개] · 도메인 · admin attribution (NXDOMAIN)
Golden Square / 골드로즈 · 브랜드 · primary name
shin · 사용자 이름 · secondary admin 후보
admin · 사용자 이름 · primary (기본값)
· [비공개] 과거 WHOIS (DomainTools/WhoisXMLAPI) — 운영자 이메일 추출
· [비공개] IP WHOIS — ISP/ASN 추적
· *.[비공개] CT logs (crt.sh) — 숨은 서브도메인
· Golden Square/골드로즈 Google 검색 — 역대 언론 노출, [피해자 정보 비공개]
· WP admin 브루트포스
· WooCommerce 주문/고객 API 공격
· Slider Revolution CVE exploitation
· [피해자 정보 비공개] 이미지 전수 다운로드
· GET 요청 ~30건 (엔드포인트 enumeration)
· POST/PUT/DELETE 0건
· 공격 페이로드 0건
· 업로드 이미지 실제 다운로드 0건 (메타데이터만)
· ArkLink 식별자 0건
Gold Rose(골드로즈/Golden Square) = 5년 운영 WooCommerce + 채팅 하이브리드 플랫폼.
admin URL = [비공개] → "CC Talk" 브랜드 = Gold Rose 운영자의 외부 도메인 attribution 직접 증거.
WP REST API + Slider Revolution 구버전 = 추가 조사 시 CVE 활용 가능하나 OPSEC 금지.
오늘(2026-04-21)도 이미지 업로드 활동 = 현재 활발 운영. 즉시 KISA/경찰 신고 가능 대상.
본 보고서는 주식회사 아크링크 Deep-Coding 보안연구소가 피싱·몸캠피싱 피해자 구제를 목적으로 작성했습니다. 전체 열람·피해 상담: arklink.co.kr