Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-63030 — CVE-2026-63030 | Kitploit
도구/GitHubGitHub/0xblackash/cve-2026-63030
Vulnerability AnalysisExploitationWeb Application ExploitationWeb SecurityPenetration TestingLearning & Education
GitHub0xblackash/cve-2026-63030

CVE-2026-63030

CVE-2026-63030

저장소 보기
1111개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

🚨 CVE-2026-63030 — WP2Shell

WordPress REST API 라우트 혼동 → 원격 코드 실행

ChatGPT Image Jul 18, 2026, 05_35_26 PM

WordPress Core의 심각한 취약점으로, REST API 라우트 혼동을 가능하게 하며 SQL 인젝션과 연계하여 인증 없이 원격 코드 실행을 달성할 수 있습니다.


📖 개요

CVE-2026-63030은 WordPress Core에 영향을 미치는 심각한 취약점입니다.

이 문제는 REST API 배치 엔드포인트에 존재하며, 부적절한 라우트 처리로 인해 라우트 혼동이 발생할 수 있습니다. 이 취약점만으로는 완전한 침해가 불가능하지만, CVE-2026-60137 (WP_Query SQL 인젝션) 과 연계하여 인증 없는 원격 코드 실행(RCE) 을 달성할 수 있습니다.

방어 연구 및 취약점 분석을 위한 교육용 저장소입니다.


✨ 기능

  • 🔥 심각한 취약점 분석
  • 📖 기술적 분석
  • ⚔ 공격 체인 시각화
  • 🛡 탐지 지침
  • 🚑 완화 권장 사항
  • 📚 참고 자료
  • 📂 깔끔한 GitHub 저장소 구성

📊 취약점 세부 정보


🧠 근본 원인

REST API 배치 엔드포인트 라우트 확인 처리의 부적절한 처리로 인해 발생하며, 공격자가 요청 처리를 조작할 수 있게 됩니다.

CVE-2026-60137과 연계하면 라우트 혼동에서 SQL 인젝션, 나아가 원격 코드 실행까지 확대될 수 있습니다.


⚔ 공격 체인

root@kitploit:~
Internet
    │
    ▼
REST API Batch Endpoint
    │
    ▼
Route Confusion
    │
    ▼
Unexpected Endpoint Resolution
    │
    ▼
SQL Injection (CVE-2026-60137)
    │
    ▼
Database Manipulation
    │
    ▼
Remote Code Execution
    │
    ▼
Complete Site Compromise

💥 영향

성공적인 익스플로잇은 다음을 초래할 수 있습니다:

  • 원격 코드 실행
  • 전체 WordPress 사이트 탈취
  • 데이터베이스 손상
  • 관리자 접근 권한 획득
  • 웹 셸 배포
  • 악성코드 설치
  • 자격 증명 탈취
  • 지속적인 백도어

🛡 완화

즉시 다음 버전으로 업그레이드하세요:

  • ✅ WordPress 6.9.5
  • ✅ WordPress 7.0.2
  • ✅ 모든 최신 지원 릴리스

추가 권장 사항:

  • 불필요한 REST API 노출 제한
  • 웹 애플리케이션 방화벽(WAF) 배포
  • 지속적인 로그 모니터링 활성화
  • 관리자 계정 감사
  • 알 수 없는 플러그인 및 테마 제거
  • 파일 무결성 모니터링

🔍 탐지

익스플로잇 가능성을 나타내는 지표는 다음과 같습니다:

root@kitploit:~
POST /wp-json/batch/v1

예상치 못한 REST API 요청

비정상적인 SQL 오류

알려지지 않은 관리자 계정

최근 수정된 PHP 파일

의심스러운 아웃바운드 네트워크 트래픽

📂 저장소 구조

root@kitploit:~
CVE-2026-63030
│
├── README.md
├── LICENSE
├── assets
│   └── banner.png
├── docs
│   ├── analysis.md
│   ├── timeline.md
│   ├── mitigation.md
│   └── references.md
├── detection
│   ├── yara
│   ├── sigma
│   └── iocs.md
└── screenshots

📚 참고 자료

  • NIST 국가 취약점 데이터베이스
  • WordPress 보안 권고
  • WordPress Core 릴리스 노트
  • CVE-2026-60137 문서

⚠️ 면책 조항

이 저장소는 익스플로잇 코드를 포함하지 않습니다.

다음 사람들만을 위한 것입니다:

  • 보안 연구자
  • 침해 대응 담당자
  • 블루 팀
  • 학생
  • 시스템 관리자
  • 방어 보안 전문가

제공된 정보는 교육 및 방어 목적으로만 사용됩니다.


⭐ 이 저장소가 유용하다면 별표를 눌러주세요!

사이버보안 커뮤니티를 위해 ❤️로 제작되었습니다

도구 다운로드
속성값
CVECVE-2026-63030
벤더WordPress
구성 요소WordPress Core
공격 경로Network
필요 권한None (chain)
사용자 상호작용None
영향Remote Code Execution
심각도Critical
CVSS9.8
상태Patched