Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/codeb0ssx/ultimate-wp2shell
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & EducationLabs & Practice
GitHubcodeb0ssx/ultimate-wp2shell

Ultimate-wp2shell

wp2shell — WordPress 코어의 사전 인증 RCE(CVE-2026-60137 + CVE-2026-63030). author__not_in의 SQL 인젝션을 배치 라우트 혼동과 연쇄하여 WP 6.9.0–6.9.4 / 7.0.0–7.0.1에서 인증되지 않은 원격 코드 실행을 유발합니다.

저장소 보기웹사이트
1031개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

(WP2Shell) – 개념 증명

교육 및 방어 목적의 개념 증명(PoC) 으로, WordPress 코어 취약점 CVE-2026-60137 및 CVE-2026-63030 (WP2Shell) 에 대한 노출 검증을 위한 것입니다.

Purpose Platform Python OS License


개요

이 저장소는 WP2Shell로 통칭되는 WordPress 코어 취약점에 대한 방어적 탐지 및 검증 개념 증명을 제공합니다.

공개된 보안 연구에 따르면, WP2Shell은 CVE-2026-60137 및 CVE-2026-63030을 포함하는 취약점 체인으로, 특정 조건에서 인증되지 않은 원격 코드 실행(RCE) 으로 이어질 수 있습니다.

이 프로젝트의 목적은 다음 담당자들이 취약한 WordPress 설치 환경을 식별하고, 승인된 실험실 환경에서 문제를 재현하며, 공식 보안 업데이트 적용 후 성공적인 조치 여부를 검증할 수 있도록 돕는 것입니다:

  • 보안 연구원
  • 침투 테스터
  • 블루 팀
  • 침해 대응 담당자
  • 시스템 관리자

이 저장소는 오직 교육, 방어, 및 승인된 보안 연구 목적으로만 제공됩니다.


취약점

CVE설명
CVE-2026-60137WP2Shell 취약점 체인에 포함된 WordPress 코어 취약점.
CVE-2026-63030WP2Shell로 공개적으로 알려진 WordPress 코어의 치명적인 원격 코드 실행(RCE) 취약점.

영향을 받는 버전

공개된 보안 권고에 따르면, 다음 WordPress 코어 버전이 영향을 받습니다:

  • WordPress 6.9.0 – 6.9.4
  • WordPress 7.0.0 – 7.0.1

사용자는 WordPress 보안 팀이 제공하는 최신 패치 릴리스로 업그레이드해야 합니다.


저장소 목표

이 프로젝트는 방어 담당자가 다음 작업을 수행하는 데 도움을 주기 위해 설계되었습니다:

  • WP2Shell 노출 검증
  • 취약한 WordPress 설치 환경 탐지
  • 패치 적용 후 조치 검증
  • 격리된 실험실 환경에서 문제 재현
  • 침해 대응 및 포렌식 조사 지원
  • 공개된 취약점에 대한 기술적 이해 증진

기능

  • 방어적 취약점 검증
  • 영향을 받는 WordPress 버전 탐지
  • 연구 중심 구현
  • 패치 검증
  • 경량 탐지기/스캐너
  • 교육용 참조 구현

스크린샷

탐지기/스캐너

image
image
image
image

학술 및 방어적 연구 고지

이 저장소는 다음 목적으로만 게시되었습니다:

  • 학술 연구
  • 보안 교육
  • 방어적 보안 검증
  • 승인된 침투 테스트
  • 침해 대응
  • 패치 검증
  • 취약점 평가

이 소프트웨어는 오직 다음 시스템에 대해서만 실행되어야 합니다:

  • 귀하가 소유한 시스템, 또는
  • 명시적 승인을 받은 시스템

승인 요구 사항

귀하가 소유하거나 관리하지 않는 시스템에 대한 무단 테스트는 현지 법률, 조직 정책 또는 국제 규정을 위반할 수 있습니다.

저자는 다음을 권장하거나 지지하지 않습니다:

  • 무단 접근
  • 인터넷 전체 대상 악용
  • 제3자 시스템에 대한 대량 스캔
  • 악의적인 활동
  • 취약한 인프라 악용

책임 있는 사용

이 저장소는 방어적 검증 및 교육 목적으로만 공개적으로 공개된 취약점 동작을 시연합니다.

공격적 악용 프레임워크로 기능하거나 무단 접근을 용이하게 하기 위한 것이 아닙니다.

사용자는 모든 적용 가능한 법률, 규정 및 책임 있는 공개 관행을 준수해야 합니다.


테스트 환경

개념 증명은 다음 환경에서 개발 및 검증되었습니다:

  • 운영 체제: Microsoft Windows
  • Python 버전: 2.7.17

다른 운영 체제 또는 Python 버전에서 실행하려면 약간의 수정이 필요할 수 있습니다.


완화 조치

관리자는 다음을 적극 권장합니다:

  • WordPress를 공식 패치 릴리스로 업그레이드
  • 사용 가능한 모든 보안 업데이트 적용
  • 인증 및 웹 서버 로그 검토
  • 의심스러운 관리 활동 모니터링
  • 웹 애플리케이션 방화벽(WAF) 보호 기능 배포
  • WordPress 보안 강화 권장 사항 준수
  • 공식 WordPress 보안 권고 지속 모니터링

참고 자료

  • Rapid7 — WP2Shell Research
  • The Hacker News — WP2Shell Analysis
  • CVE-2026-60137
  • CVE-2026-63030
  • WordPress Security Releases

연락처

텔레그램

https://t.me/thecodeb0ss


라이선스

이 프로젝트는 교육 및 방어적 보안 연구를 위해 공개되었습니다.

사용자는 모든 테스트가 적절한 승인을 받아 수행되며 적용 가능한 법률, 규정 및 조직 정책을 준수하도록 할 전적인 책임이 있습니다.


면책 조항

본 소프트웨어는 "AS IS"(있는 그대로) 제공되며, 상품성, 특정 목적에의 적합성 및 비침해에 대한 보증을 포함하되 이에 국한되지 않는, 명시적이거나 묵시적인 어떠한 종류의 보증도 없습니다.

어떠한 경우에도 저자 또는 저작권 보유자는 계약, 불법 행위 또는 기타 행위에 의한 소송이든, 본 소프트웨어 또는 본 소프트웨어의 사용이나 기타 거래로 인해 발생하거나 이와 관련하여 발생하는 청구, 손해 또는 기타 책임에 대해 책임을 지지 않습니다.

이 저장소를 사용함으로써 귀하는 자신의 활동이 승인되었으며 모든 적용 가능한 법률, 규정 및 조직 정책을 준수하도록 할 전적인 책임이 있음을 인정합니다.

도구 다운로드