Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
WordPress-KeepInMind-CVE-2026-9271-Exploit — WordPress KeepInMind 플러그인의 CVE-2026-9271에 대한 인가된 저장형 XSS 평가 도구입니다. 취약한 버전을 탐지하고, 안전한 테스트 페이로드를 주입하며, SQLite 보고와 함께 대량 스캔을 지원합니다. | Kitploit
도구/GitHubGitHub/cerberusmrxi/wordpress-keepinmind-cve-2026-9271-exploit
Vulnerability ScannersExploitationWeb Application ExploitationWeb SecurityPenetration TestingLearning & Education
GitHubcerberusmrxi/wordpress-keepinmind-cve-2026-9271-exploit

WordPress-KeepInMind-CVE-2026-9271-Exploit

WordPress KeepInMind 플러그인의 CVE-2026-9271에 대한 인가된 저장형 XSS 평가 도구입니다. 취약한 버전을 탐지하고, 안전한 테스트 페이로드를 주입하며, SQLite 보고와 함께 대량 스캔을 지원합니다.

저장소 보기
1161개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

KIM-Guardian Pro

CVE-2026-9271 — WordPress KeepInMind 저장형 XSS 평가

Python Version CVE Plugin License Platform

CVE-2026-9271용 공인 보안 평가 도구
저자: Sudeepa Wanigarathna · 도구: KIM-Guardian Pro v1.0
메인 스크립트: CVE-2026-9271.py

k

[!IMPORTANT] 승인된 사용 전용. 이 도구는 보안 연구, 교육, 그리고 본인이 소유했거나 명시적인 서면 승인을 받은 시스템의 테스트를 위한 것입니다. 컴퓨터 시스템에 대한 무단 접근은 불법입니다. 저자는 오용에 대한 어떠한 책임도 지지 않습니다.


목차

  • 개요
  • 취약점 상세
  • 기능
  • 설치
  • 빠른 시작
  • 사용 가이드
  • 명령어 참조
  • 출력 및 보고
  • 문제 해결
  • 저장소 구조
  • 버전 이력
  • 면책 조항
  • 저자 및 크레딧
  • 라이선스

개요

CVE-2026-9271은 WordPress KeepInMind(Dashboard Notes) 플러그인의 저장형 크로스 사이트 스크립팅(XSS) 취약점입니다. 메모 콘텐츠의 불충분한 검증으로 인해 낮은 권한의 인증된 사용자(Contributor+)가 관리자 브라우저에서 실행되는 HTML/JS를 저장할 수 있으며, 이는 관리자 세션 탈취 / 계정 장악으로 이어질 수 있습니다.

KIM-Guardian Pro(CVE-2026-9271.py)는 승인된 테스터를 위한 Python 평가 도구로, 다음을 수행할 수 있습니다:

  • KeepInMind 설치 및 버전 범위 탐지
  • 안전한 테스트 모드 평가 실행 (오버레이 마커, 자격 증명 캡처 없음)
  • 플러그인 존재 및 취약 버전에 대한 URL 목록 대량 스캔
  • 결과를 SQLite 및 reports/ 아래 텍스트 보고서로 저장
  • 통제된 랩 시뮬레이션을 위한 로컬 캡처/웹 UI 선택적 실행

취약점 상세

속성값
CVE IDCVE-2026-9271
공격 벡터인증됨 (Contributor+) → 저장형 XSS → 관리자 영향
영향관리자 브라우저 XSS; 취약한 설치 환경에서 잠재적 계정 장악
영향을 받는 제품WordPress KeepInMind / KeepInMind Dashboard Notes
영향을 받는 버전≤ 0.8.4.2 (**0.8.4.3+**에서 패치됨)
취약점 유형저장형 크로스 사이트 스크립팅 (XSS)
CWECWE-79 (웹 페이지 생성 중 입력의 부적절한 중화)

관련 표면

표면역할
/wp-json/keepinmind/v1/notes메모 생성/읽기에 사용되는 REST API
/wp-admin/저장된 메모가 렌더링될 수 있는 관리자 대시보드
플러그인 경로/wp-content/plugins/keepinmind-dashboard-notes/

평가 흐름 (개요)

  1. Contributor+ 사용자로 인증 (자격 증명이 제공된 경우)
  2. KeepInMind 설치 여부 확인 및 WordPress/플러그인 버전 기록
  3. 메모 REST API를 통해 테스트 페이로드 주입 (기본값)
  4. 메모가 렌더링되는 위치에 마커가 나타나는지 확인
  5. 주입된 메모 정리 (--no-cleanup이 아닌 경우)
  6. 평가 메타데이터를 SQLite 및 텍스트 보고서로 저장

기능

핵심 기능

기능설명
플러그인 탐지KeepInMind 설치 경로 및 버전 문자열 확인
WordPress 버전가능한 경우 generator/버전 메타데이터 추출
안전한 테스트 모드자격 증명을 캡처하지 않고 XSS를 증명하는 기본 오버레이 마커
인증 평가전체 REST 주입을 위해 Contributor+ 자격 증명으로 로그인
페이로드 정리평가 후 주입된 메모 제거
대량 스캔플러그인 및 취약 버전에 대한 다중 스레드 URL 목록 스캔
SQLite 이력평가를 kim_guardian.db에 저장
텍스트 보고서타임스탬프가 포함된 보고서를 reports/에 작성
캡처 서버랩 자격 증명 캡처 훈련을 위한 선택적 로컬 HTTP 리스너
웹 UI선택적 Flask 대시보드 (web 모드)

운영 제어

기능설명
상세 로깅logs/ 아래 파일 + 콘솔 디버그
프록시 지원Burp 또는 기타 HTTP 프록시를 통한 트래픽 라우팅
구성 가능한 타임아웃요청별 타임아웃 (기본 30초)
작업자 풀대량 스캔을 위한 조정 가능한 동시성

설치

사전 요구 사항

  • Python 3.8+
  • pip
  • 승인된 대상에 대한 네트워크 연결 가능

설정

root@kitploit:~
cd /path/to/exploit

python3 -m venv venv
source venv/bin/activate          # Windows: venv\Scripts\activate

pip install -r requirements.txt
# Recommended extras used by this script:
pip install colorama beautifulsoup4 requests flask

python3 CVE-2026-9271.py --help

핵심 의존성

root@kitploit:~
requests>=2.31.0
beautifulsoup4>=4.12.0
colorama>=0.4.6
flask>=3.0.0          # optional — web mode only

빠른 시작

https://lab.example을(를) 랩 또는 승인된 대상으로만 교체하세요.

root@kitploit:~
# Help / modes
python3 CVE-2026-9271.py --help

# Safe single-target assessment (default: test payload)
python3 CVE-2026-9271.py assess https://lab.example \
  -u contributor -p 'password' -v

# Bulk version / plugin scan
python3 CVE-2026-9271.py bulk -f targets.txt -w 8 -o bulk_results.txt

# List recent assessments from SQLite
python3 CVE-2026-9271.py db --list --limit 20

# Local capture server (lab only)
python3 CVE-2026-9271.py capture --port 5000

# Optional web UI
python3 CVE-2026-9271.py web --host 127.0.0.1 --port 8080

사용 가이드

1. 도움말 보기

root@kitploit:~
python3 CVE-2026-9271.py --help
python3 CVE-2026-9271.py assess --help

2. 안전한 평가 (권장)

기본 모드는 캡처하지 않는 테스트 오버레이를 사용합니다. REST API를 통한 주입을 위해 Contributor+ 자격 증명을 제공하세요.

root@kitploit:~
python3 CVE-2026-9271.py assess https://lab.example \
  -u contributor \
  -p 'password' \
  -v

워크플로우:

  1. 배너를 출력하고 고유한 페이로드 ID 생성
  2. 인증 (-u/-p가 제공된 경우)
  3. KeepInMind + WordPress 버전 탐지
  4. 안전한 테스트 마커 주입 및 검증
  5. 메모 정리 (--no-cleanup이 아닌 경우)
  6. 결과를 DB + reports/kim_assessment_*.txt에 저장

3. 정리 건너뛰기

root@kitploit:~
python3 CVE-2026-9271.py assess https://lab.example \
  -u contributor -p 'password' --no-cleanup

4. 프록시 + 타임아웃

root@kitploit:~
python3 CVE-2026-9271.py assess https://lab.example \
  -u contributor -p 'password' \
  --proxy http://127.0.0.1:8080 \
  --timeout 45 \
  -v

5. 랩 공격 시뮬레이션 (승인된 환경 전용)

공격자/캡처 기본 URL 및 --real이 필요합니다. 랩에서는 캡처를 localhost로 유지하는 것이 좋습니다.

root@kitploit:~
# Terminal 1 — capture listener
python3 CVE-2026-9271.py capture --port 5000

# Terminal 2 — assessment with capture endpoint
python3 CVE-2026-9271.py assess https://lab.example \
  -u contributor -p 'password' \
  -a http://127.0.0.1:5000 \
  --real \
  -v

캡처 UI (서버 실행 중일 때):

경로용도
/캡처 서버 상태 페이지
/capture양식 제출용 POST 엔드포인트
/captured최근 캡처된 항목 (랩 검토)

6. 대량 스캔

root@kitploit:~
# targets.txt — one URL per line
python3 CVE-2026-9271.py bulk -f targets.txt -w 5 -o bulk_scan_results.txt

# Or comma-separated URLs
python3 CVE-2026-9271.py bulk -u "https://a.example,https://b.example" -w 3

대량 검사에는 일반적으로 WordPress 힌트, KeepInMind 버전, REST 연결 가능 여부, wp-login.php 존재 여부가 포함됩니다.

7. 데이터베이스 이력

root@kitploit:~
python3 CVE-2026-9271.py db --list
python3 CVE-2026-9271.py db --list --limit 50

8. 웹 인터페이스

root@kitploit:~
python3 CVE-2026-9271.py web --host 127.0.0.1 --port 8080

보안을 위해 기본적으로 localhost에 바인딩됩니다.


명령어 참조

전역

모드설명
assess단일 대상 KeepInMind 평가
bulk다중 대상 플러그인/버전 스캔
capture로컬 자격 증명 캡처 HTTP 서버
web선택적 Flask 웹 UI
db저장된 평가 목록 표시

assess

인자기본값설명
url필수대상 WordPress URL
-u, --username—WordPress 사용자 이름 (Contributor+)
-p, --password—WordPress 비밀번호
-a, --attacker—캡처 서버 기본 URL (랩 시뮬레이션)
-t, --test켜짐안전한 테스트 페이로드 선호
-r, --real꺼짐랩 공격 페이로드 활성화 (--attacker 필요)
--no-cleanup꺼짐주입된 메모를 그대로 유지
-v, --verbose꺼짐상세/디버그 로깅
--timeout30요청 타임아웃 (초)
--proxy—프록시 URL (예: http://127.0.0.1:8080)

bulk

인자기본값설명
-f, --file—URL 목록 파일 (줄당 하나)
-u, --urls—쉼표로 구분된 URL
-w, --workers5스레드 풀 크기
-o, --outputbulk_scan_results.txt보고서 경로

capture

인자기본값설명
--port5000수신 포트

web

인자기본값설명
--host127.0.0.1바인딩 주소
--port8080수신 포트

db

인자기본값설명
--list꺼짐최근 평가 목록 표시
--limit10표시할 최대 행 수

출력 및 보고

콘솔

인증, 플러그인 탐지, 주입, 검증 및 정리에 대한 색상화된 상태 표시.

텍스트 보고서

성공적인 assess 실행은 다음과 같은 파일을 작성합니다:

root@kitploit:~
reports/kim_assessment_YYYYMMDD_HHMMSS.txt

SQLite

파일용도
kim_guardian.db평가 이력 (대상, 버전, 취약점 플래그, 위험도, 기간)

로그

경로용도
logs/kim_pro_*.log실행별 애플리케이션 로그

대량 보고서 필드

  • URL
  • WordPress 버전
  • 플러그인 버전
  • 취약 여부 (버전 휴리스틱 기준 예/아니오)
  • REST 접근 가능
  • WP-Login 연결 가능

문제 해결

증상시도할 방법
인증 실패Contributor+ 자격 증명 확인; /wp-login.php 확인; -v 사용
플러그인이 탐지되지 않음KeepInMind 경로/이름 확인; 상세 모드 시도
REST 주입 실패인증 + nonce 확인; Burp를 통해 --proxy로 검사
타임아웃/연결 오류--timeout 증가; 네트워크/TLS/프록시 확인
테스트 모드에서 취약점 없음버전 ≤ 0.8.4.2 확인; 관리자에게 메모가 렌더링되는지 확인
web 모드에서 Flask 누락pip install flask
BeautifulSoup 누락pip install beautifulsoup4

디버그 워크플로우

root@kitploit:~
python3 CVE-2026-9271.py assess https://lab.example \
  -u contributor -p 'password' \
  --proxy http://127.0.0.1:8080 \
  -v

저장소 구조

root@kitploit:~
exploit/
├── CVE-2026-9271.py      # KIM-Guardian Pro (v1.0)
├── requirements.txt      # Python dependencies
├── README.md             # This file
├── kim_guardian.db       # SQLite assessment history (generated)
├── logs/                 # Runtime logs (generated)
├── reports/              # Assessment text reports (generated)
└── venv/                 # Local virtualenv (optional)

버전 이력

v1.0.0 — 최초 릴리스

  • CVE-2026-9271에 대한 단일 대상 KeepInMind 평가
  • 안전한 테스트 페이로드 (기본값) 및 선택적 랩 캡처 시뮬레이션
  • 플러그인/WordPress 버전 탐지
  • REST 메모 주입, 검증 및 정리
  • 대량 다중 스레드 스캔
  • SQLite 영속화 + 텍스트 보고서
  • 캡처 서버 및 선택적 Flask 웹 UI
  • 프록시, 타임아웃 및 상세 로깅 지원

면책 조항

이 프로젝트는 방어적 보안 연구 및 승인된 침투 테스트를 위해 있는 그대로 제공됩니다.

이 소프트웨어를 사용함으로써 다음 사항에 동의합니다:

  1. 본인이 소유했거나 명시적으로 테스트 승인을 받은 시스템만 대상으로 합니다.
  2. 적용되는 컴퓨터 오용 및 데이터 보호 법률을 이해합니다.
  3. 저자와 기여자는 오용으로 인한 손해, 데이터 손실 또는 법적 결과에 대해 책임을 지지 않습니다.

소유하지 않은 운영 시스템에서 이 문제를 발견한 경우, 사이트 소유자 및 플러그인 유지관리자와 함께 책임 있는 공개 절차를 따르세요.

컴퓨터 시스템에 대한 무단 접근은 불법입니다.


저자 및 크레딧

역할이름
도구 저자Sudeepa Wanigarathna
CVECVE-2026-9271
도구KIM-Guardian Pro v1.0
메인 스크립트CVE-2026-9271.py
라이선스교육 / 방어적 용도

라이선스

root@kitploit:~
Educational / Defensive Use Only

Copyright (c) 2026 Sudeepa Wanigarathna

Permission is granted to use this software for authorized security research,
education, and defensive assessment only.

THE SOFTWARE IS PROVIDED "AS IS", WITHOUT WARRANTY OF ANY KIND, EXPRESS OR
IMPLIED, INCLUDING BUT NOT LIMITED TO THE WARRANTIES OF MERCHANTABILITY,
FITNESS FOR A PARTICULAR PURPOSE AND NONINFRINGEMENT.

승인된 보안 테스트 전용입니다.

도구 다운로드