Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
WordPress-KeepInMind-CVE-2026-9271-Exploit — WordPress KeepInMind 플러그인의 CVE-2026-9271에 대한 인가된 저장형 XSS 평가 도구입니다. 취약한 버전을 탐지하고, 안전한 테스트 페이로드를 주입하며, SQLite 보고와 함께 대량 스캔을 지원합니다. | Kitploit
도구/GitHubGitHub/cerberusmrxi/wordpress-keepinmind-cve-2026-9271-exploit
Vulnerability ScannersExploitationWeb Application ExploitationWeb SecurityPenetration TestingLearning & Education
GitHubcerberusmrxi/wordpress-keepinmind-cve-2026-9271-exploit

WordPress-KeepInMind-CVE-2026-9271-Exploit

WordPress KeepInMind 플러그인의 CVE-2026-9271에 대한 인가된 저장형 XSS 평가 도구입니다. 취약한 버전을 탐지하고, 안전한 테스트 페이로드를 주입하며, SQLite 보고와 함께 대량 스캔을 지원합니다.

저장소 보기
1172개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

KIM-Guardian Pro

CVE-2026-9271 — WordPress KeepInMind 저장형 XSS 평가

Python Version CVE Plugin License Platform

CVE-2026-9271용 공인 보안 평가 도구
저자: Sudeepa Wanigarathna · 도구: KIM-Guardian Pro v1.0
메인 스크립트: CVE-2026-9271.py

k

[!IMPORTANT] 승인된 사용 전용. 이 도구는 보안 연구, 교육, 그리고 본인이 소유했거나 명시적인 서면 승인을 받은 시스템의 테스트를 위한 것입니다. 컴퓨터 시스템에 대한 무단 접근은 불법입니다. 저자는 오용에 대한 어떠한 책임도 지지 않습니다.


목차

  • 개요
  • 취약점 상세
  • 기능
  • 설치
  • 빠른 시작
  • 사용 가이드
  • 명령어 참조
  • 출력 및 보고
  • 문제 해결
  • 저장소 구조
  • 버전 이력
  • 면책 조항
  • 저자 및 크레딧
  • 라이선스

개요

CVE-2026-9271은 WordPress KeepInMind(Dashboard Notes) 플러그인의 저장형 크로스 사이트 스크립팅(XSS) 취약점입니다. 메모 콘텐츠의 불충분한 검증으로 인해 낮은 권한의 인증된 사용자(Contributor+)가 관리자 브라우저에서 실행되는 HTML/JS를 저장할 수 있으며, 이는 관리자 세션 탈취 / 계정 장악으로 이어질 수 있습니다.

KIM-Guardian Pro(CVE-2026-9271.py)는 승인된 테스터를 위한 Python 평가 도구로, 다음을 수행할 수 있습니다:

  • KeepInMind 설치 및 버전 범위 탐지
  • 안전한 테스트 모드 평가 실행 (오버레이 마커, 자격 증명 캡처 없음)
  • 플러그인 존재 및 취약 버전에 대한 URL 목록 대량 스캔
  • 결과를 SQLite 및 reports/ 아래 텍스트 보고서로 저장
  • 통제된 랩 시뮬레이션을 위한 로컬 캡처/웹 UI 선택적 실행

취약점 상세

속성값
CVE IDCVE-2026-9271
공격 벡터인증됨 (Contributor+) → 저장형 XSS → 관리자 영향
영향관리자 브라우저 XSS; 취약한 설치 환경에서 잠재적 계정 장악
영향을 받는 제품WordPress KeepInMind / KeepInMind Dashboard Notes
영향을 받는 버전≤ 0.8.4.2 (**0.8.4.3+**에서 패치됨)
취약점 유형저장형 크로스 사이트 스크립팅 (XSS)
CWECWE-79 (웹 페이지 생성 중 입력의 부적절한 중화)

관련 표면

표면역할
/wp-json/keepinmind/v1/notes메모 생성/읽기에 사용되는 REST API
/wp-admin/저장된 메모가 렌더링될 수 있는 관리자 대시보드
플러그인 경로/wp-content/plugins/keepinmind-dashboard-notes/

평가 흐름 (개요)

  1. Contributor+ 사용자로 인증 (자격 증명이 제공된 경우)
  2. KeepInMind 설치 여부 확인 및 WordPress/플러그인 버전 기록
  3. 메모 REST API를 통해 테스트 페이로드 주입 (기본값)
  4. 메모가 렌더링되는 위치에 마커가 나타나는지 확인
  5. 주입된 메모 정리 (--no-cleanup이 아닌 경우)
  6. 평가 메타데이터를 SQLite 및 텍스트 보고서로 저장

기능

핵심 기능

기능설명
플러그인 탐지KeepInMind 설치 경로 및 버전 문자열 확인
WordPress 버전가능한 경우 generator/버전 메타데이터 추출
안전한 테스트 모드자격 증명을 캡처하지 않고 XSS를 증명하는 기본 오버레이 마커
인증 평가전체 REST 주입을 위해 Contributor+ 자격 증명으로 로그인
페이로드 정리평가 후 주입된 메모 제거
대량 스캔플러그인 및 취약 버전에 대한 다중 스레드 URL 목록 스캔
SQLite 이력평가를 kim_guardian.db에 저장
텍스트 보고서타임스탬프가 포함된 보고서를 reports/에 작성
캡처 서버랩 자격 증명 캡처 훈련을 위한 선택적 로컬 HTTP 리스너
웹 UI선택적 Flask 대시보드 (web 모드)

운영 제어

기능설명
상세 로깅logs/ 아래 파일 + 콘솔 디버그
프록시 지원Burp 또는 기타 HTTP 프록시를 통한 트래픽 라우팅
구성 가능한 타임아웃요청별 타임아웃 (기본 30초)
작업자 풀대량 스캔을 위한 조정 가능한 동시성

설치

사전 요구 사항

  • Python 3.8+
  • pip
  • 승인된 대상에 대한 네트워크 연결 가능

설정

cd /path/to/exploit

python3 -m venv venv
source venv/bin/activate          # Windows: venv\Scripts\activate

pip install -r requirements.txt
# Recommended extras used by this script:
pip install colorama beautifulsoup4 requests flask

python3 CVE-2026-9271.py --help

핵심 의존성

requests>=2.31.0
beautifulsoup4>=4.12.0
colorama>=0.4.6
flask>=3.0.0          # optional — web mode only

빠른 시작

https://lab.example을(를) 랩 또는 승인된 대상으로만 교체하세요.

# Help / modes
python3 CVE-2026-9271.py --help

# Safe single-target assessment (default: test payload)
python3 CVE-2026-9271.py assess https://lab.example \
  -u contributor -p 'password' -v

# Bulk version / plugin scan
python3 CVE-2026-9271.py bulk -f targets.txt -w 8 -o bulk_results.txt

# List recent assessments from SQLite
python3 CVE-2026-9271.py db --list --limit 20

# Local capture server (lab only)
python3 CVE-2026-9271.py capture --port 5000

# Optional web UI
python3 CVE-2026-9271.py web --host 127.0.0.1 --port 8080

사용 가이드

1. 도움말 보기

python3 CVE-2026-9271.py --help
python3 CVE-2026-9271.py assess --help

2. 안전한 평가 (권장)

기본 모드는 캡처하지 않는 테스트 오버레이를 사용합니다. REST API를 통한 주입을 위해 Contributor+ 자격 증명을 제공하세요.

python3 CVE-2026-9271.py assess https://lab.example \
  -u contributor \
  -p 'password' \
  -v

워크플로우:

  1. 배너를 출력하고 고유한 페이로드 ID 생성
  2. 인증 (-u/-p가 제공된 경우)
  3. KeepInMind + WordPress 버전 탐지
  4. 안전한 테스트 마커 주입 및 검증
  5. 메모 정리 (--no-cleanup이 아닌 경우)
  6. 결과를 DB + reports/kim_assessment_*.txt에 저장

3. 정리 건너뛰기

python3 CVE-2026-9271.py assess https://lab.example \
  -u contributor -p 'password' --no-cleanup

4. 프록시 + 타임아웃

python3 CVE-2026-9271.py assess https://lab.example \
  -u contributor -p 'password' \
  --proxy http://127.0.0.1:8080 \
  --timeout 45 \
  -v

5. 랩 공격 시뮬레이션 (승인된 환경 전용)

공격자/캡처 기본 URL 및 --real이 필요합니다. 랩에서는 캡처를 localhost로 유지하는 것이 좋습니다.

# Terminal 1 — capture listener
python3 CVE-2026-9271.py capture --port 5000

# Terminal 2 — assessment with capture endpoint
python3 CVE-2026-9271.py assess https://lab.example \
  -u contributor -p 'password' \
  -a http://127.0.0.1:5000 \
  --real \
  -v

캡처 UI (서버 실행 중일 때):

경로용도
/캡처 서버 상태 페이지
/capture양식 제출용 POST 엔드포인트
/captured최근 캡처된 항목 (랩 검토)

6. 대량 스캔

# targets.txt — one URL per line
python3 CVE-2026-9271.py bulk -f targets.txt -w 5 -o bulk_scan_results.txt

# Or comma-separated URLs
python3 CVE-2026-9271.py bulk -u "https://a.example,https://b.example" -w 3

대량 검사에는 일반적으로 WordPress 힌트, KeepInMind 버전, REST 연결 가능 여부, wp-login.php 존재 여부가 포함됩니다.

7. 데이터베이스 이력

python3 CVE-2026-9271.py db --list
python3 CVE-2026-9271.py db --list --limit 50

8. 웹 인터페이스

python3 CVE-2026-9271.py web --host 127.0.0.1 --port 8080

보안을 위해 기본적으로 localhost에 바인딩됩니다.


명령어 참조

전역

모드설명
assess단일 대상 KeepInMind 평가
bulk다중 대상 플러그인/버전 스캔
capture로컬 자격 증명 캡처 HTTP 서버
web선택적 Flask 웹 UI
db저장된 평가 목록 표시

assess

인자기본값설명
url필수대상 WordPress URL
-u, --username—WordPress 사용자 이름 (Contributor+)
-p, --password—WordPress 비밀번호
-a, --attacker—캡처 서버 기본 URL (랩 시뮬레이션)
-t, --test켜짐안전한 테스트 페이로드 선호
-r, --real꺼짐랩 공격 페이로드 활성화 (--attacker 필요)
--no-cleanup꺼짐주입된 메모를 그대로 유지
-v, --verbose꺼짐상세/디버그 로깅
--timeout30요청 타임아웃 (초)
--proxy—프록시 URL (예: http://127.0.0.1:8080)

bulk

인자기본값설명
-f, --file—URL 목록 파일 (줄당 하나)
-u, --urls—쉼표로 구분된 URL
-w, --workers5스레드 풀 크기
-o, --outputbulk_scan_results.txt보고서 경로

capture

인자기본값설명
--port5000수신 포트

web

인자기본값설명
--host127.0.0.1바인딩 주소
--port8080수신 포트

db

인자기본값설명
--list꺼짐최근 평가 목록 표시
--limit10표시할 최대 행 수

출력 및 보고

콘솔

인증, 플러그인 탐지, 주입, 검증 및 정리에 대한 색상화된 상태 표시.

텍스트 보고서

성공적인 assess 실행은 다음과 같은 파일을 작성합니다:

도구 다운로드