
CVE-2026-14281의 영향을 받을 가능성이 있는 WordPress 설치를 탐지하기 위한 Windows 친화적이고 비파괴적인 Python 검사기입니다.
WordPress 설치가 CVE-2026-14281의 영향을 받을 수 있는지 식별하기 위한 가볍고 Windows 친화적인 Python 보안 검사기입니다.
이 도구는 수동적이고 비파괴적인 검사를 수행합니다. 취약점을 악용하거나, 계정을 생성하거나, 권한을 수정하거나, 대상 웹사이트를 변경하지 않습니다.
승인된 보안 테스트 전용입니다. 본인이 소유하거나 평가에 대한 명시적 허가를 받은 웹사이트와 시스템만 스캔하십시오.
readme.txt 확인| 필드 | 세부 정보 |
|---|---|
| CVE | CVE-2026-14281 |
| 제품 | Automation Web Platform – Notifications and OTP for WooCommerce, Advanced Country Code |
| 영향받는 버전 | ≤ 4.8.6 |
| 알려진 수정 버전 | 4.8.7+ |
| 스캐너 유형 | 수동적 / 비파괴적 |
검사기는 감지된 플러그인 버전을 사용하여 해당 설치가 알려진 영향받는 버전 범위에 속하는지 판별합니다.
잠재적 취약(POTENTIALLY VULNERABLE) 결과는 감지된 버전이 영향 범위 내에 있음을 의미합니다. 이는 전체 보안 평가를 대체하지 않습니다.
requestscolorama지원 운영 체제:
저장소를 복제합니다:
git clone https://github.com/YOUR-USERNAME/CVE-2026-14281-checker.git
cd CVE-2026-14281-checker
의존성을 설치합니다:
py -m pip install -r requirements.txt
Linux/macOS의 경우:
python3 -m pip install -r requirements.txt
Windows:
py CVE-2026-14281-check.py https://example.com
Linux/macOS:
python3 CVE-2026-14281-check.py https://example.com
스킴 없이 호스트 이름만 제공할 수도 있습니다:
py CVE-2026-14281-check.py example.com
검사기가 자동으로 정규화합니다.
╔══════════════════════════════════════════════════════╗
║ CVE-2026-14281 SAFE CHECKER ║
║ ║
║ WordPress Plugin Vulnerability Scanner ║
╚══════════════════════════════════════════════════════╝
[*] Checking: https://example.com
[*] Mode: Passive / Non-destructive
Target: https://example.com
HTTP status: 200
WordPress: Detected
Plugin: Detected
Version: 4.8.6
Version source: readme.txt
Confidence: high
CVE status: POTENTIALLY VULNERABLE
Notes:
• WordPress indicators detected.
• Plugin readme.txt is accessible.
• Version 4.8.6 is within the affected range <= 4.8.6.
[!] WARNING: Potentially vulnerable version detected.
[!] Recommended action: update the plugin and investigate the installation.
HTTP 타임아웃을 변경합니다:
py CVE-2026-14281-check.py https://example.com --timeout 20
기본값:
10 seconds
Burp Suite 또는 다른 승인된 HTTP 프록시를 통해 트래픽을 검사할 때 유용합니다:
py CVE-2026-14281-check.py https://example.com --proxy http://127.0.0.1:8080
자동화 또는 다른 보안 도구와의 통합을 위해:
py CVE-2026-14281-check.py https://example.com --json
예시:
{
"target": "https://example.com",
"reachable": true,
"wordpress_detected": true,
"plugin_detected": true,
"version": "4.8.6",
"version_source": "readme.txt",
"vulnerable": true,
"confidence": "high",
"http_status": 200,
"notes": [
"WordPress indicators detected.",
"Plugin readme.txt is accessible.",
"Version 4.8.6 is within the affected range <= 4.8.6."
]
}
출력이 다른 프로그램이나 터미널로 리디렉션되는 경우:
py CVE-2026-14281-check.py https://example.com --no-color
검사기는 스크립팅 및 CI/CD 환경을 위한 유용한 종료 코드를 제공합니다.
| 코드 | 의미 |
|---|---|
0 | 대상이 취약한 것으로 식별되지 않음 |
1 | 잠재적으로 취약한 버전 감지됨 |
2 | 오류 또는 취약점 상태를 판별할 수 없음 |
130 | 사용자가 스캔을 중단함 |
Windows에서의 예시:
py CVE-2026-14281-check.py https://example.com
if %ERRORLEVEL% EQU 1 echo Potential vulnerability detected
검사기는 CVE-2026-14281을 악용하려고 시도하지 않습니다.
대신 다음과 같은 여러 수동적 검사를 수행합니다:
홈페이지에서 다음과 같은 일반적인 WordPress 지표를 검사합니다:
wp-contentwp-includeswp-json응답에서 영향을 받는 플러그인 디렉터리에 대한 참조를 검사합니다.
검사기는 다음에서 설치된 버전을 판별하려고 시도합니다:
readme.txt버전이 식별되면 알려진 영향 범위와 비교합니다.
Version <= 4.8.6
│
├── YES → Potentially vulnerable
│
└── NO → Outside known affected range
어떤 수동적 버전 검사기도 대상이 안전하다고 보장할 수 없습니다.
가능한 한계는 다음과 같습니다:
readme.txt에 접근할 수 없을 수 있습니다.따라서:
UNKNOWN은 안전을 의미하지 않으며, NOT IN AFFECTED VERSION RANGE는 완전한 보안 평가를 구성하지 않습니다.
확인된 교정을 위해서는 WordPress 관리 환경이나 패키지/파일 시스템 정보에서 설치된 플러그인을 직접 확인하십시오.
이 프로젝트는 의도적으로 능동적 악용을 피합니다.
다음을 하지 않습니다:
목적은 취약점 식별이며, 악용이 아닙니다.
CVE-2026-14281-checker/
│
├── CVE-2026-14281-check.py
├── requirements.txt
├── README.md
├── LICENSE
└── .gitignore
이 프로젝트는 다음을 사용합니다:
대상과 통신하는 데 사용되는 HTTP 클라이언트입니다.
Windows에서 안정적인 컬러 터미널 출력을 제공합니다.
모든 의존성을 설치하려면:
pip install -r requirements.txt
평가 권한이 있는 취약한 설치를 발견한 경우:
승인 없이 이 도구를 사용하여 시스템을 스캔하지 마십시오.
이 프로젝트는 방어적 보안 연구, 취약점 평가, 교육, 승인된 침투 테스트를 위해 제공됩니다.
저자는 이 소프트웨어의 사용으로 인해 발생하는 오용, 무단 스캔, 손해, 데이터 손실, 서비스 중단 또는 기타 결과에 대해 책임지지 않습니다.
이 프로젝트를 사용함으로써 귀하는 모든 관련 법률, 규정, 계약 및 승인 요구 사항을 준수하는 데 동의합니다.
이 프로젝트는 MIT License에 따라 배포됩니다.
v1.0.0
최초 공개 릴리스.