
CVE-2026-6279
설명 이 Python 스크립트는 Avada Builder <= 3.15.2를 대상으로 하는 CVE-2026-6279용 익스플로잇 도구입니다.
주요 동작:
Avada 특정 쇼트코드/페이지 패턴을 통해 fusion_load_nonce를 스캔합니다. Cloudflare가 admin-ajax를 차단할 경우 AJAX 엔드포인트와 출발 IP 우회를 발견합니다. fusion_get_widget_markup에 대한 익스플로잇 요청을 구성합니다. system, passthru, shell_exec, exec, file_get_contents를 통해 RCE를 시도합니다. 인터랙티브 셸 모드, 배치 스캐닝, 업로드/다운로드, 정찰, 리버스 셸 헬퍼를 지원합니다. 또한 요청된 서명 링크 https://t.me/FreeToolsCpa를 헤더와 배너에 포함합니다.