Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-11784-Optimole-CSRF — CVE-2026-11784에 대한 개념 증명 익스플로잇으로, Optimole WordPress 플러그인의 CSRF 취약점으로 nonce 검증 누락을 통해 임의 파일 덮어쓰기가 가능합니다. | Kitploit
도구/GitHubGitHub/alexmihailengineer/cve-2026-11784-optimole-csrf
Vulnerability AnalysisExploitationWeb Application ExploitationWeb SecurityPenetration Testing
GitHubalexmihailengineer/cve-2026-11784-optimole-csrf

CVE-2026-11784-Optimole-CSRF

CVE-2026-11784에 대한 개념 증명 익스플로잇으로, Optimole WordPress 플러그인의 CSRF 취약점으로 nonce 검증 누락을 통해 임의 파일 덮어쓰기가 가능합니다.

저장소 보기
12개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2026-11784: Optimole WordPress 플러그인의 CSRF로 인한 임의 파일 덮어쓰기

요약

Optimole WordPress 플러그인(버전 <= 4.2.5)에서 발견된 CSRF(Cross-Site Request Forgery) 취약점으로 인해, 인증되지 않은 공격자가 nonce 검증 부재로 인해 wp_ajax_optml_replace_file AJAX 액션을 통해 기존 미디어 라이브러리 자산을 무단으로 덮어쓸 수 있습니다.

  • CVE ID: CVE-2026-11784
  • 취약점 유형: CSRF (Cross-Site Request Forgery)
  • 영향을 받는 플러그인: Optimole – Optimize Images
  • 패치 버전: 4.2.6
  • 발견자: Alexandru Bucur

기술 분석

취약점은 inc/attachment_edit.php 파일 내 Optml_Attachment_Edit::replace_file() 메서드에 존재합니다. 해당 함수는 current_user_can('edit_post', $id)를 사용한 권한 검사를 구현하고 있지만, 명시적인 CSRF 토큰 검증(check_ajax_referer)을 완전히 생략했습니다.

이미지 검증 우회

텍스트 문자열을 모조 이미지로 전달하는 단순한 CSRF 공격은 WordPress가 GD Graphics Library / ImageMagick 루틴을 사용하여 이미지 무결성을 검증하기 때문에 실패합니다. 유효한 PoC를 달성하기 위해 익스플로잇 페이로드는 multipart 폼을 제출하기 전에 JavaScript Uint8Array와 Base64 문자열을 사용하여 수학적으로 유효한 1x1 JPEG 바이너리를 프로그래밍 방식으로 구성합니다.

개념 증명

익스플로잇 스크립트는 /exploit 디렉토리에서 확인할 수 있습니다.

영향

  • 데이터 무결성 손실: 로고, 문서 등 가치 높은 미디어 요소가 덮어쓰기될 수 있습니다.
  • XSS로의 확장: 대상 미디어 유형이 SVG 또는 실행 가능한 벡터를 허용할 경우, 이 취약점은 저장형 XSS(Stored Cross-Site Scripting) 악용으로 이어져 사이트 전체가 장악될 수 있습니다.

타임라인

  • 2026년 5월 14일: 최초 발견 및 제출
  • 2026년 6월: 확인 및 CVE-2026-11784 할당
  • 2026년 6월: 공개 공개
도구 다운로드