Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-18937 — CVE-2026-18937에 대한 개념 증명 익스플로잇 및 실습 재현 패키지로, Broken Link Checker WordPress 플러그인 2.4.12 이전 버전의 인증되지 않은 RCE 취약점입니다. | Kitploit
도구/GitHubGitHub/abraxas/cve-2026-18937
Vulnerability AnalysisExploitationWeb Application ExploitationWeb SecurityPenetration TestingLearning & EducationRemote Access Tool
GitHubabraxas/cve-2026-18937

CVE-2026-18937

CVE-2026-18937에 대한 개념 증명 익스플로잇 및 실습 재현 패키지로, Broken Link Checker WordPress 플러그인 2.4.12 이전 버전의 인증되지 않은 RCE 취약점입니다.

저장소 보기
8시간 43분 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Abraxas Labs — CVE-2026-18937

abraxaslabs.tech  ·  github.com/abraxas  ·  @abraxas_null  ·  CVE-2026-18937

CVE-2026-18937

Broken Link Checker 2.4.11 — 알 수 없음

Broken Link Checker WordPress 플러그인 2.4.12 이전 버전은 일반 고유주소(plain permalinks)를 사용하는 사이트에서 사용자 입력으로부터 허용하는 쿼리 변수를 제한하지 않아, 인증되지 않은 사용자가 임의의 PHP 전역 변수를 덮어쓸 수 있고, 클래식(비블록) 테마가 활성화된 경우 서버에서 임의 코드를 실행할 수 있습니다.

CVECVE-2026-18937 · CVE.org
CWECWE-94
CVSS치명적: 9.0 CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H
제품Broken Link Checker
영향받는 버전2.4.11까지 모든 버전 (포함)
패치됨2.4.12 및 이후
인증없음 (소스 맵 참조)
라이선스GNU Affero GPL v3.0
랩127.0.0.1 전용 · 벤더/클라이언트 공개 패키지, 스캐너 아님

권고 (소스 맵에서 발췌)

쿼리 변수 주입은 ajax action=이 아니라 Webhook::parse_request가 $_GET을 병합하는 것입니다. HTTP는 추가 쿼리 키가 붙은 GET / 입니다.


진입점

  • 메서드: GET
  • 경로: /?page_id=4&shortcode_tags[blcpoc]=poc_witness_18937
  • 라우터: 일반 고유주소. Webhook::parse_request가 sanitize_array($_GET)를 $wp->query_vars에 병합합니다. WP::register_globals가 해당 키를 $GLOBALS로 복사하여 $shortcode_tags를 대체합니다. 그런 다음 프런트 페이지의 the_content('[blcpoc]')가 call_user_func(poc_witness_18937)을 호출합니다. 사이드바 위젯은 사용할 수 없습니다: wp_get_sidebars_widgets()가 프런트에서 옵션으로부터 다시 로드하기 때문입니다. 랩 카나리이며 셸이 아닙니다.
  • 참고: CVE-2026-18937 CWE-94: Broken Link Checker 2.4.11. 2.4.12에서 $_GET 병합이 제거됩니다. 빈 permalink_structure와 dynamic_sidebar를 호출하는 클래식 테마가 필요합니다. Witness는 HTTP 본문의 POCWitness18937입니다.

호출 체인

  • GET /?page_id=<front page id>&shortcode_tags[blcpoc]=poc_witness_18937
  • Webhook::parse_request (일반 고유주소) → $wp->query_vars += $_GET
  • WP::register_globals → $GLOBALS['shortcode_tags']['blcpoc']=poc_witness_18937
  • the_content('[blcpoc]') → poc_witness_18937() → POCWitness18937

랩 사전 조건

  • Broken Link Checker 2.4.11 활성화
  • permalink_structure 비어 있음 (일반 고유주소)
  • 클래식 테마 Twenty Twenty-One (sidebar-1 / dynamic_sidebar)
  • mu-plugin 함수 poc_witness_18937 (랩 카나리, 가젯 체인 아님)

Witness

HTTP 본문에 POCWitness18937이 포함됩니다. 해당 문자열이 없는 일반 홈 HTML은 해당하지 않습니다.

성공이 아닌 경우

  • 일반적인 200 hello world / 블록 테마 홈 HTML
  • 예쁜 고유주소 (병합 건너뜀)
  • witness 없는 403/404
  • 리버스 셸 또는 아웃바운드 연결
  • system()/exec() PHP 페이로드

패치 / 완화 조치

먼저 할 일: Broken Link Checker를 2.4.12 이상으로 업데이트하십시오.

업그레이드 후 확인

  • 패치된 빌드에 대해 CVE-2026-18937-Abraxas-Labs.py를 다시 실행하십시오: 매핑된 witness가 나타나지 않아야 합니다.
  • 배포된 트리에서 벤더 권고 / 변경 집합을 확인하십시오 (참조 참조).
  • WAF 시그니처는 지연일 뿐 패치가 아닙니다.

즉시 업데이트할 수 없는 경우

  • 영향을 받는 구성 요소를 비활성화하거나 격리하십시오.
  • 프로덕션에서 witness 조건을 탐색하십시오 (새로운 권한 사용자, 예상치 못한 파일, 주입된 행 — 이 CVE의 맵이 명시하는 모든 것).

재현 (승인된 랩)

오직 http://127.0.0.1:8088 (또는 바인딩한 루프백)만 대상으로 하십시오. 이 스크립트를 인터넷을 향해 지정하지 마십시오.

root@kitploit:~
python3 CVE-2026-18937-Abraxas-Labs.py

성공은 응답 본문에 위의 witness가 있는 것입니다. 일반적인 200 HTML은 해당하지 않습니다.


랩 이미지

재현에 사용된 루프백 스택. 이 폴더의 Dockerfile이 소스에서 빌드하지 않는 한 공식 이미지입니다.

  • lab/docker-compose.yml
  • lab/docker-compose.override.yml
  • lab/Dockerfile
root@kitploit:~
cd lab
docker compose up --force-recreate

YAML이 로컬 디렉터리를 마운트하는 경우 (버전 표의 플러그인 zip / 소스 태그) 취약한 제품 트리를 Compose 옆에 바인딩하십시오. 127.0.0.1 외에는 아무것도 게시하지 마십시오.


참조

  • CVE-2026-18937 · NVD

  • CVE-2026-18937 · CVE.org

  • wpscan.com/vulnerability/a23b76eb-107d-4e02-8eae-c3c5fa5b003d/

  • github.com/advisories/GHSA-c2xc-88v3-37g2

  • nvd.nist.gov/vuln/detail/CVE-2026-18937

  • wpscan.com/vulnerability/a23b76eb-107d-4e02-8eae-c3c5fa5b003d

  • 플러그인 디렉터리: broken-link-checker

  • Trac 브라우저: plugins.trac.wordpress.org/broken-link-checker

  • SVN 태그: plugins.svn.wordpress.org/broken-link-checker

  • Abraxas Labs: abraxaslabs.tech · github.com/abraxas · @abraxas_null


기록 (구조화됨)

root@kitploit:~
# CVE-2026-18937  (structured records)

- input: `https://nvd.nist.gov/vuln/detail/CVE-2026-18937`
- CWE: CWE-94
- published: 2026-08-19T06:17:38.847

## NVD description

The Broken Link Checker WordPress plugin before 2.4.12 does not limit which query variables it accepts from user input on sites using plain permalinks, allowing unauthenticated users to overwrite arbitrary PHP global variables, and to execute arbitrary code on the server when a classic (non-block)  is active.

## MITRE description

The Broken Link Checker WordPress plugin before 2.4.12 does not limit which query variables it accepts from user input on sites using plain permalinks, allowing unauthenticated users to overwrite arbitrary PHP global variables, and to execute arbitrary code on the server when a classic (non-block)  is active.

## Affected

- Unknown Broken Link Checker 0 affected

## References (JSON sources only)

- https://wpscan.com/vulnerability/a23b76eb-107d-4e02-8eae-c3c5fa5b003d/
- https://github.com/advisories/GHSA-c2xc-88v3-37g2
- https://nvd.nist.gov/vuln/detail/CVE-2026-18937
- https://wpscan.com/vulnerability/a23b76eb-107d-4e02-8eae-c3c5fa5b003d

## GitHub advisory

The Broken Link Checker WordPress plugin before 2.4.12 does not limit which query variables it...

The Broken Link Checker WordPress plugin before 2.4.12 does not limit which query variables it accepts from user input on sites using plain permalinks, allowing unauthenticated users to overwrite arbitrary PHP global variables, and to execute arbitrary code on the server when a classic (non-block)  is active.

라이선스

이 공개 패키지는 GNU Affero General Public License v3.0에 따라 라이선스가 부여됩니다. LICENSE를 참조하십시오.


면책 조항

이 패키지는 벤더, 사이트 소유자, 라이선스가 부여된 랩을 위한 것입니다. 스크립트는 127.0.0.1과 통신합니다. 소유하지 않은 시스템에 사용하는 것은 Abraxas Labs에 의해 승인되지 않습니다. 보증은 없습니다.

abraxaslabs.tech · github.com/abraxas · @abraxas_null

도구 다운로드