Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

피드문의개인정보© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-14281-check — CVE-2026-14281의 영향을 받을 가능성이 있는 WordPress 설치를 탐지하기 위한 Windows 친화적이고 비파괴적인 Python 검사기입니다. | Kitploit
도구/GitHubGitHub/abatsakidis/cve-2026-14281-check
Defensive ToolsReconnaissanceVulnerability ScannersWeb Vulnerability ScannersVulnerability AnalysisInformation GatheringWeb Security
GitHubabatsakidis/cve-2026-14281-check

CVE-2026-14281-check

CVE-2026-14281의 영향을 받을 가능성이 있는 WordPress 설치를 탐지하기 위한 Windows 친화적이고 비파괴적인 Python 검사기입니다.

저장소 보기
5일 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2026-14281 검사기

WordPress 설치가 CVE-2026-14281의 영향을 받을 수 있는지 식별하기 위한 가볍고 Windows 친화적인 Python 보안 검사기입니다.

이 도구는 수동적이고 비파괴적인 검사를 수행합니다. 취약점을 악용하거나, 계정을 생성하거나, 권한을 수정하거나, 대상 웹사이트를 변경하지 않습니다.

승인된 보안 테스트 전용입니다. 본인이 소유하거나 평가에 대한 명시적 허가를 받은 웹사이트와 시스템만 스캔하십시오.


기능

  • 🔎 WordPress 지표 감지
  • 🔌 영향을 받는 플러그인 감지
  • 🏷️ 설치된 플러그인 버전 식별 시도
  • 📄 플러그인의 공개 readme.txt 확인
  • 🛡️ 감지된 버전이 알려진 영향 범위 내에 있는지 판별
  • 🪟 Windows CMD 및 PowerShell에서 올바르게 작동하도록 설계
  • 🎨 Colorama를 사용한 Windows 호환 컬러 터미널 출력
  • 🌐 선택적 HTTP/HTTPS 프록시 지원
  • 📊 자동화 및 CI/CD 워크플로우를 위한 JSON 출력
  • ⏱️ 구성 가능한 HTTP 타임아웃
  • 🚫 익스플로잇 요청 없음
  • 🚫 계정 생성 없음
  • 🚫 권한 수정 없음
  • 🚫 OTP 우회 시도 없음

CVE 정보

필드세부 정보
CVECVE-2026-14281
제품Automation Web Platform – Notifications and OTP for WooCommerce, Advanced Country Code
영향받는 버전≤ 4.8.6
알려진 수정 버전4.8.7+
스캐너 유형수동적 / 비파괴적

검사기는 감지된 플러그인 버전을 사용하여 해당 설치가 알려진 영향받는 버전 범위에 속하는지 판별합니다.

잠재적 취약(POTENTIALLY VULNERABLE) 결과는 감지된 버전이 영향 범위 내에 있음을 의미합니다. 이는 전체 보안 평가를 대체하지 않습니다.


요구 사항

  • Python 3.9+
  • 대상에 대한 인터넷/네트워크 접근
  • requests
  • colorama

지원 운영 체제:

  • Windows 10 / 11
  • Linux
  • macOS

설치

저장소를 복제합니다:

git clone https://github.com/YOUR-USERNAME/CVE-2026-14281-checker.git
cd CVE-2026-14281-checker

의존성을 설치합니다:

py -m pip install -r requirements.txt

Linux/macOS의 경우:

python3 -m pip install -r requirements.txt

기본 사용법

Windows:

py CVE-2026-14281-check.py https://example.com

Linux/macOS:

python3 CVE-2026-14281-check.py https://example.com

스킴 없이 호스트 이름만 제공할 수도 있습니다:

py CVE-2026-14281-check.py example.com

검사기가 자동으로 정규화합니다.


출력 예시

╔══════════════════════════════════════════════════════╗
║          CVE-2026-14281 SAFE CHECKER                 ║
║                                                      ║
║       WordPress Plugin Vulnerability Scanner         ║
╚══════════════════════════════════════════════════════╝

[*] Checking: https://example.com
[*] Mode: Passive / Non-destructive

Target: https://example.com
HTTP status: 200
WordPress: Detected
Plugin: Detected
Version: 4.8.6
Version source: readme.txt
Confidence: high
CVE status: POTENTIALLY VULNERABLE

Notes:
  • WordPress indicators detected.
  • Plugin readme.txt is accessible.
  • Version 4.8.6 is within the affected range <= 4.8.6.

[!] WARNING: Potentially vulnerable version detected.
[!] Recommended action: update the plugin and investigate the installation.

명령줄 옵션

타임아웃

HTTP 타임아웃을 변경합니다:

py CVE-2026-14281-check.py https://example.com --timeout 20

기본값:

10 seconds

프록시

Burp Suite 또는 다른 승인된 HTTP 프록시를 통해 트래픽을 검사할 때 유용합니다:

py CVE-2026-14281-check.py https://example.com --proxy http://127.0.0.1:8080

JSON 출력

자동화 또는 다른 보안 도구와의 통합을 위해:

py CVE-2026-14281-check.py https://example.com --json

예시:

{
  "target": "https://example.com",
  "reachable": true,
  "wordpress_detected": true,
  "plugin_detected": true,
  "version": "4.8.6",
  "version_source": "readme.txt",
  "vulnerable": true,
  "confidence": "high",
  "http_status": 200,
  "notes": [
    "WordPress indicators detected.",
    "Plugin readme.txt is accessible.",
    "Version 4.8.6 is within the affected range <= 4.8.6."
  ]
}

색상 비활성화

출력이 다른 프로그램이나 터미널로 리디렉션되는 경우:

py CVE-2026-14281-check.py https://example.com --no-color

종료 코드

검사기는 스크립팅 및 CI/CD 환경을 위한 유용한 종료 코드를 제공합니다.

코드의미
0대상이 취약한 것으로 식별되지 않음
1잠재적으로 취약한 버전 감지됨
2오류 또는 취약점 상태를 판별할 수 없음
130사용자가 스캔을 중단함

Windows에서의 예시:

py CVE-2026-14281-check.py https://example.com

if %ERRORLEVEL% EQU 1 echo Potential vulnerability detected

탐지 작동 방식

검사기는 CVE-2026-14281을 악용하려고 시도하지 않습니다.

대신 다음과 같은 여러 수동적 검사를 수행합니다:

1. WordPress 탐지

홈페이지에서 다음과 같은 일반적인 WordPress 지표를 검사합니다:

  • wp-content
  • wp-includes
  • wp-json
  • WordPress generator 메타데이터

2. 플러그인 탐지

응답에서 영향을 받는 플러그인 디렉터리에 대한 참조를 검사합니다.

3. 버전 탐지

검사기는 다음에서 설치된 버전을 판별하려고 시도합니다:

  • 플러그인 에셋 URL
  • 공개 readme.txt

4. 버전 평가

버전이 식별되면 알려진 영향 범위와 비교합니다.

Version <= 4.8.6
        │
        ├── YES → Potentially vulnerable
        │
        └── NO  → Outside known affected range

중요: 오탐과 미탐

어떤 수동적 버전 검사기도 대상이 안전하다고 보장할 수 없습니다.

가능한 한계는 다음과 같습니다:

  • 플러그인 에셋이 캐시될 수 있습니다.
  • 버전 정보가 숨겨져 있을 수 있습니다.
  • readme.txt에 접근할 수 없을 수 있습니다.
  • 보안 플러그인이 요청을 차단할 수 있습니다.
  • 리버스 프록시/WAF가 응답을 수정할 수 있습니다.
  • 플러그인이 설치되어 있지만 공개적으로 탐지되지 않을 수 있습니다.
  • 버전 변경 없이 백포트된 보안 수정이 존재할 수 있습니다.
  • 감지된 버전이 현재 실행 중인 코드를 정확히 나타내지 않을 수 있습니다.

따라서:

UNKNOWN은 안전을 의미하지 않으며, NOT IN AFFECTED VERSION RANGE는 완전한 보안 평가를 구성하지 않습니다.

확인된 교정을 위해서는 WordPress 관리 환경이나 패키지/파일 시스템 정보에서 설치된 플러그인을 직접 확인하십시오.


설계상 안전

이 프로젝트는 의도적으로 능동적 악용을 피합니다.

다음을 하지 않습니다:

  • WordPress 사용자 생성
  • 관리자 권한 부여
  • 기존 계정 수정
  • OTP 우회 시도
  • 익스플로잇 페이로드 전송
  • 플러그인 설정 수정
  • 파일 업로드
  • 대상에서 명령 실행
  • 데이터 삭제 또는 변경

목적은 취약점 식별이며, 악용이 아닙니다.


프로젝트 구조

CVE-2026-14281-checker/
│
├── CVE-2026-14281-check.py
├── requirements.txt
├── README.md
├── LICENSE
└── .gitignore

의존성

이 프로젝트는 다음을 사용합니다:

Requests

대상과 통신하는 데 사용되는 HTTP 클라이언트입니다.

Colorama

Windows에서 안정적인 컬러 터미널 출력을 제공합니다.

모든 의존성을 설치하려면:

pip install -r requirements.txt

책임 있는 공개

평가 권한이 있는 취약한 설치를 발견한 경우:

  1. 영향받는 버전을 확인합니다.
  2. 시스템 소유자 또는 책임 보안 팀에 알립니다.
  3. 수정 버전으로 업데이트할 것을 권장합니다.
  4. 불필요한 악용을 피합니다.
  5. 관련 없는 데이터에 접근하지 않고 관련 증거를 보존합니다.

승인 없이 이 도구를 사용하여 시스템을 스캔하지 마십시오.


면책 조항

이 프로젝트는 방어적 보안 연구, 취약점 평가, 교육, 승인된 침투 테스트를 위해 제공됩니다.

저자는 이 소프트웨어의 사용으로 인해 발생하는 오용, 무단 스캔, 손해, 데이터 손실, 서비스 중단 또는 기타 결과에 대해 책임지지 않습니다.

이 프로젝트를 사용함으로써 귀하는 모든 관련 법률, 규정, 계약 및 승인 요구 사항을 준수하는 데 동의합니다.


라이선스

이 프로젝트는 MIT License에 따라 배포됩니다.


버전

v1.0.0

최초 공개 릴리스.

도구 다운로드