Gold Rose (골드로즈) 상세 분석 보고서

URL 30 Probe — Gold Rose ([비공개]) 완전 해부

Target: `[비공개]

Date: 2026-04-21

Status: 🟢 Live WP + WooCommerce — 🔴 REST API 및 플러그인 취약 지문 노출

1. 실체

· 도메인 표기: [비공개] / [비공개] ([비공개])

· 사이트 실제 이름: "골드로즈" (provider_name from oembed)

· 영문 제목: "Golden Square" (oembed title)

· "square-13" = Golden Square-13의 축약 + 13번째 iteration 추정

2. 인프라

항목 · 값

Server · Apache

Timezone · **Asia/Seoul** (gmt_offset=9)

IP · [비공개] (Solo, 클러스터 미소속)

Cookies · PHPSESSID + SITE_TOTAL_ID (Max-Age=1년)

3. CMS/프레임워크

· WordPress (core)

· WooCommerce (wc/v1, wc/v2, wc/v3, wc-admin, wc-analytics, wc/store, wccom-site/v1)

· 🔴 WPBakery Page Builder (상용 — 다수 CVE 이력)

· 🔴 Slider Revolution 6.2.23 (2022~2023 버전) — CVE 취약 가능

· gnucommerce — 🆕 커스텀/비공개 플러그인 (/wp-json/gnucommerce 200 응답)

· Redux Framework (redux/descriptors/v1 namespace)

3.1 Slider Revolution 6.2.23 CVE 위험

· 6.2.23은 구버전 (현재 6.7.x+)

· CVE-2023-30777 (XSS via slider parameters) 등 공개 PoC 존재

· 공격 시도 금지 — OPSEC 준수. 단지 지문 기록.

4. WP REST API 노출 수준

Endpoint · Status · Note

`/wp-json` · 200 (1016246 bytes) · 전체 namespace 노출

`/wp-json/wp/v2/posts` · 200 (0 entries) · 블로그 미사용

`/wp-json/wp/v2/pages` · 200 (10 entries) · 🔴 페이지 전수 공개

`/wp-json/wp/v2/users` · 200 (2 users) · 🔴 admin + shin

`/wp-json/wp/v2/media?per_page=5` · 200 · 🔴 업로드 이미지 목록

`/wp-json/wp/v2/categories` · 200 (7 기본 테마 카테고리) · 비활성

`/wp-json/wp/v2/comments` · 200 · 댓글 조회 가능

`/wp-json/wc/v3/products` · 401 · 보호됨 (good)

`/wp-json/wc/v3/orders` · 401 · 보호됨

`/wp-json/wc/store/products` · 401 · 보호됨

`/wp-json/gnucommerce` · 200 · 커스텀 플러그인 root

5. 🔴 사용자 열거 (attribution)

```json

[

{"id":120, "name":"shin", "url":"", "slug":"shin"},

{"id":1, "name":"admin","url":"[비공개],"slug":"admin"}

]

```

· **admin(id=1)의 profile URL = `[비공개] (Freenom .tk, 현재 NXDOMAIN)

· admin 이름 그대로 = 기본값 유지 (덜 정교한 OPSEC)

· shin(id=120) = 두 번째 사용자, URL 미설정

· id 1→120 사이에 119개 삭제/생성된 사용자 = 과거 [피해자 정보 비공개] 흔적

6. 🔴 Pages 전수 (10개)

ID · Date · Slug · 추정 의미

7462 · 2026-01-20 · checkout_n · 결제 페이지 신규

7384 · 2025-11-09 · mission · Mission

5519 · 2021-01-27 · check · 주문

5487 · 2020-12-25 · maintenance · 사이트 점검

5474 · 2020-12-22 · 대화방테스트1 · **채팅방 테스트**

5471 · 2020-12-22 · 대화방테스트 · **채팅방 테스트 원본**

5441 · 2020-12-21 · admin-sc-center · 관리자 설정 센터

5437 · 2020-12-21 · admin-pay-point · 관리자 결제 포인트

5431 · 2020-12-21 · admin-pay-back · 관리자 환불 포인트

5418 · 2020-12-17 · chating · **채팅 기능**

→ 2020-12-17 사이트 최초 개설 + chating 페이지 존재 = 5년 넘게 운영되는 채팅+커머스 복합 플랫폼

7. 🔴 최근 활동 (활발 운영 확인)

Media 5개 최근 업로드:

· 2026-04-21 04:48:24 (오늘!) 20260421-044-**-**78141569e70198cd0e1.jpg ← 오늘 오전

· 2026-04-18, 2026-04-17 (3회)

파일명 패턴: YYYYMMDD-HHMMSS-<10digits>-<8hex>.jpg — Unix timestamp + 해시

운영자가 현재도 활발히 활동 중. apps.json이나 기존 정보에서 [비공개] 언급이 없다면 신규 IOC.

8. Golden Square ↔ CC Talk 가설

· Gold Rose(Golden Square) admin URL = [비공개]

· 내부에 chating, 대화방테스트 페이지 = 채팅 기능

· "CC Talk" 브랜드 = Gold Rose 채팅 기능의 외부 도메인 (과거)

· [비공개] 현재 NXDOMAIN = 분리 운영 포기 또는 WordPress 내부로 통합

리스트의 [비공개](안전톡톡) / Leetalk / ReeTalk 같은 "톡" 브랜드 empire와 CC Talk가 연관되는지는 추가 증거 필요.

9. 신규 IOC

IOC · 유형 · 수준

[비공개] / [비공개] · 도메인 · primary (known in list)

[비공개] · IP · solo (신규)

[비공개] · 도메인 · admin attribution (NXDOMAIN)

Golden Square / 골드로즈 · 브랜드 · primary name

shin · 사용자 이름 · secondary admin 후보

admin · 사용자 이름 · primary (기본값)

10. 권고 사항

10.1 즉시 가능한 추가 조사 (OPSEC 안전)

· [비공개] 과거 WHOIS (DomainTools/WhoisXMLAPI) — 운영자 이메일 추출

· [비공개] IP WHOIS — ISP/ASN 추적

· *.[비공개] CT logs (crt.sh) — 숨은 서브도메인

· Golden Square/골드로즈 Google 검색 — 역대 언론 노출, [피해자 정보 비공개]

10.2 OPSEC 금지

· WP admin 브루트포스

· WooCommerce 주문/고객 API 공격

· Slider Revolution CVE exploitation

· [피해자 정보 비공개] 이미지 전수 다운로드

11. OPSEC 실제 준수

· GET 요청 ~30건 (엔드포인트 enumeration)

· POST/PUT/DELETE 0건

· 공격 페이로드 0건

· 업로드 이미지 실제 다운로드 0건 (메타데이터만)

· ArkLink 식별자 0건

12. 결론

Gold Rose(골드로즈/Golden Square) = 5년 운영 WooCommerce + 채팅 하이브리드 플랫폼.

admin URL = [비공개] → "CC Talk" 브랜드 = Gold Rose 운영자의 외부 도메인 attribution 직접 증거.

WP REST API + Slider Revolution 구버전 = 추가 조사 시 CVE 활용 가능하나 OPSEC 금지.

오늘(2026-04-21)도 이미지 업로드 활동 = 현재 활발 운영. 즉시 KISA/경찰 신고 가능 대상.

본 보고서는 주식회사 아크링크 Deep-Coding 보안연구소가 피싱·몸캠피싱 피해자 구제를 목적으로 작성했습니다. 전체 열람·피해 상담: arklink.co.kr