Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
wp2shell-poc — wp2shell — CVE-2026-63030 및 CVE-2026-60137에 대한 WordPress 코어 인증 전 RCE 체인 PoC | Kitploit
도구/GitHubGitHub/deadexpl0it/wp2shell-poc
Vulnerability AnalysisExploitationWeb Application ExploitationWeb SecurityCTFPenetration TestingLearning & EducationRed Teaming
GitHubdeadexpl0it/wp2shell-poc

wp2shell-poc

wp2shell — CVE-2026-63030 및 CVE-2026-60137에 대한 WordPress 코어 인증 전 RCE 체인 PoC

저장소 보기
3일 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

wp2shell

💙 프로젝트 지원

제 작업이 도움이 되셨다면, **USDT(TRC20)**로 프로젝트를 후원해 주실 수 있습니다: TQBA72kakjCZLnJt8fJYcD7dyQCEpzNtVN

WordPress 코어 사전 인증 RCE 체인

wp2shell은 WordPress 코어의 사전 인증 취약점 체인을 시연하는 보안 연구용 개념 증명 도구로, 다음과 같은 취약점을 결합합니다:

  • CVE-2026-63030 — REST API 배치 라우트 혼동
  • CVE-2026-60137 — WP_Query SQL 인젝션

이 체인은 이러한 취약점들이 결합되어 인증되지 않은 REST API 요청에서 SQL 인젝션, 권한 상승, 관리자 계정 생성, 그리고 궁극적으로 인증된 원격 코드 실행으로 이어질 수 있는 방법을 보여줍니다.

[!WARNING]

승인된 보안 연구 전용

이 프로젝트는 다음 용도로 사용됩니다:

  • 취약점 연구
  • 방어적 검증
  • 승인된 침투 테스트
  • 보안 연구소
  • CTF 및 교육 환경

소유하고 있거나 명시적인 서면 승인을 받은 시스템에만 테스트하세요.

승인 없이 제3자 인프라를 대상으로 이 프로젝트를 사용하지 마세요.


목차

  • 개요
  • 취약점 체인
  • CVE-2026-63030
  • CVE-2026-60137
  • 체인 작동 방식
  • 영향받는 버전
  • 전제 조건
  • 기능
  • 대화형 메뉴
  • 권장 모드 — 모드 3
  • 모드 1 — 핑거프린팅 및 확인
  • 모드 2 — 블라인드 SQL 추출
  • 모드 3 — 사전 인증 관리자 생성
  • 모드 4 — 전체 RCE 체인
  • 모드 5 — 유도된 싱크 SQLi
  • 모드 6 — 스레드 URL 스캔
  • 모드 7 — 전송 설정
  • 모드 8 — 대상 URL 변경
  • 단일 대상 vs URL 목록
  • 탐지 로직
  • 기술 체인
  • 라우트 변형
  • SQLite 지원
  • 설치
  • 보안 영향
  • 방어 탐지
  • 완화 조치
  • 크레딧
  • 참고 자료
  • 면책 조항

개요

wp2shell은 두 취약점 간의 상호 작용을 조사하기 위한 통합 WordPress 코어 보안 연구 도구입니다:```text CVE-2026-63030 | v REST API Batch Route Confusion | v Validation / Dispatch Confusion | v CVE-2026-60137 | v WP_Query SQL Injection | v Blind SQL Access | v Application / Object-State Manipulation | v Privilege Escalation | v Administrator Account Creation | v Authenticated Code Execution

root@kitploit:~
PoC는 Python 연구 도구로 구현되며, 타사 Python 패키지를 요구하지 않고 Python 표준 라이브러리를 사용합니다.

---

# 취약점 체인

이 프로젝트는 두 가지 WordPress Core 취약점을 결합합니다.```text
                    Unauthenticated Request
                              |
                              v
                   +----------------------+
                   |   CVE-2026-63030     |
                   | REST Batch Route     |
                   |      Confusion       |
                   +----------+-----------+
                              |
                              v
                    Validation Confusion
                              |
                              v
                   +----------------------+
                   |   CVE-2026-60137     |
                   |   WP_Query SQLi      |
                   +----------+-----------+
                              |
                              v
                       Blind SQLi
                              |
                              v
                 Application-State Abuse
                              |
                              v
                    Privilege Escalation
                              |
                              v
                   Administrator Access
                              |
                              v
                    Authenticated RCE
```
중요한 보안 속성은 개별 취약점 자체가 아니라
두 취약점 간의 상호작용입니다.

---

# CVE-2026-63030

## REST API 배치 경로 혼동

첫 번째 취약점은 WordPress REST API Batch 엔드포인트를 통한
요청 처리에 영향을 미칩니다.

배치 구현은 요청 위치로 인덱싱된 병렬 구조에
요청 매칭 및 검증 정보를 유지합니다.

형식이 잘못된 하위 요청으로 인해 해당 구조들의
동기화가 어긋날 수 있습니다.

이로 인해 off-by-one 디스패치 조건이 생성되어, 이후의 요청은
다른 요청과 연결된 핸들러 또는 검증 컨텍스트를 사용하여
처리될 수 있습니다.

개념적으로:```text
Request A
   |
   +-- validation entry
   +-- matching entry
   |
   v
Malformed request
   |
   +-- internal state becomes desynchronized
   |
   v
Request B
   |
   +-- unexpected handler / validation context
```
---

PoC는 경로 혼동이 실제로 도달 가능한지 확인하기 위해 동작 검사를
수행합니다.

---

# CVE-2026-60137

## WP_Query SQL 주입

두 번째 취약점은 `WP_Query` SQL 처리 경로에 영향을 미칩니다.

경로 혼동 프리미티브가 확립되면 공격자가 제어하는 입력이 취약한
쿼리 경로에 도달할 수 있습니다.

PoC는 블라인드 차등 테스트를 통해 결과적인 SQL 주입을 시연합니다.

연구 기능은 다음을 포함합니다:

* 부울-블라인드 확인
* 선택적 시간 기반 확증
* 데이터베이스 핑거프린팅
* 지원되는 스칼라 추출
* WordPress 사용자 데이터 연구

---

# 체인 작동 방식

## 1. REST 배치 경로 혼동

인증되지 않은 요청이 WordPress REST Batch 엔드포인트에 도달합니다.

잘못된 형식의 배치 하위 요청으로 인해 내부 요청 매칭 및 검증
상태가 동기화 해제됩니다.

결과적으로 이후 요청은 의도하지 않은 컨텍스트를 사용하여 처리될 수
있습니다.

---

## 2. SQL 주입

경로 혼동 프리미티브는 두 번째 취약점에 필요한 경로를 제공합니다.

공격자가 제어하는 값이 취약한 `WP_Query` 처리 경로에 도달할 수
있습니다.

이로 인해 블라인드 SQL 주입 프리미티브가 생성됩니다.

---

## 3. 블라인드 SQL 추출

SQL 주입은 부울-블라인드 추출 채널로 사용될 수 있습니다.

PoC에는 데이터베이스 정보 및 지원되는 WordPress 사용자 정보를
조사하는 기능이 포함되어 있습니다.

---

## 4. 애플리케이션 상태 조작

체인은 데이터베이스로 제어되는 결과를 사용하여 WordPress 애플리케이션
객체 및 후속 처리에 영향을 미칩니다.

이는 권한 상승 단계에 필요한 프리미티브를 제공합니다.

---

## 5. 변경셋 상승

체인은 WordPress 변경셋 처리를 사용하여 관리자 실행 컨텍스트를
설정합니다.

위조된 `customize_changeset` 객체가 권한 상승 시퀀스에 참여할 수
있습니다.

---

## 6. 훅 재진입

체인은 애플리케이션 요청 수명 주기를 통해 WordPress 요청 처리에
재진입합니다.

이를 통해 후속 API 처리가 상승된 컨텍스트에서 발생할 수 있습니다.

---

## 7. 관리자 계정 생성

연구 PoC는 사전 인증 관리자 생성 단계를 구현합니다.

이것이 Mode 3이 보안 검증에 유용한 핵심 이유입니다. 웹셸/RCE
단계로 진행하지 않고 권한 상승 영향을 입증하기 때문입니다.

---

## 8. 인증된 코드 실행

Mode 4는 연구 체인을 관리자 생성 너머 인증된 코드 실행 단계로
확장합니다.

이 단계는 격리된 실험실 또는 명시적으로 승인된 평가에서만 사용해야
합니다.

---

# 영향을 받는 버전

## 전체 사전 인증 체인

| WordPress 버전 | 상태           |
| ----------------- | -------------- |
| 6.9.0 – 6.9.4     | **취약**       |
| 7.0.0 – 7.0.1     | **취약**       |
| 6.9.5             | **수정됨**     |
| 7.0.2+            | **수정됨**     |

PoC는 문서화된 전체 체인 취약 버전으로 `6.9.0–6.9.4` 및
`7.0.0–7.0.1`을 식별합니다.

## SQL 주입

SQL 주입 구성 요소는 전체 체인과 다른 수정 버전 경계를 가집니다.

연구 구현은 `6.8.6`을 SQL 주입 수정 버전으로 식별합니다.

전체 인증되지 않은 체인은 추가로 취약한 REST Batch 동작에
의존합니다.

프로덕션 결정을 내리기 전에 항상 관련 공식 보안 권고와 비교하여
영향을 받는 버전 및 수정 버전을 확인하십시오.

---

# 전제 조건

PoC는 전체 체인에 대해 다음 조건을 문서화합니다:

* WordPress REST API에 도달 가능
* Redis/Memcached 객체 캐시 없음
* 게시된 게시물이 하나 이상

다른 배포 구성 요소는 재현성에 영향을 미칠 수 있습니다:

* 리버스 프록시
* 웹 애플리케이션 방화벽
* REST API 제한
* 보안 플러그인
* 객체 캐싱
* HTTP 필터링
* 호스팅 구성

버전 범위와 일치하는 WordPress 설치가 모든 환경에서 전체 체인이
작동한다는 것을 자동으로 의미하지는 않습니다.

---

# 기능

`wp2shell`은 다음 연구 기능을 포함하는 대화형 메뉴를
제공합니다:```text
[1] Fingerprint + confirm vulnerability (non-destructive)
[2] Blind SQL extraction  (fingerprint / dump users)
[3] Pre-Auth Admin creation
[4] Full RCE chain  →  admin creation + webshell
[5] Facilitated sink SQLi  (WordPress 6.8.x / custom)
[6] Threaded scan over URL list
[7] Transport settings  (proxy, TLS, timeout, delay)
[8] Change target URL
[0] Quit
```
---

# 대화형 메뉴

기본 메뉴는 다음 두 가지를 모두 지원하도록 설계되어 있습니다:

* 단일 승인된 WordPress 설치 테스트
* 승인된 WordPress URL 목록 테스트

따라서 이 워크플로우는 개별 연구 대상과
더 큰 규모의 승인된 평가 데이터셋 모두에 사용할 수 있습니다.

---

# 권장 모드 — Mode 3

## 왜 Mode 3인가?

취약점 연구에서는 **웹쉘을 배포하지 않고 보안 영향을
입증하는 것이 목표일 때 Mode 3이 권장 모드
입니다**.

Mode 3은:```text
Pre-Auth Admin Creation
```
PoC는 이 단계를 다음과 같이 설명합니다:```text
Unauthenticated UNION SQLi → new WordPress administrator
```
그리고 전체 webshell/RCE 단계와 명시적으로 구분합니다:```text
No password cracking.
No webshell.
Non-destructive admin only.
```
이로 인해 Mode 3은 추가 코드 실행 단계를 피하면서
취약점 체인이 관리자 수준의 침해에 도달한다는 것을
입증하고자 할 때 특히 유용합니다.

---

# Mode 3 — 사전 인증 관리자 생성

Mode 3을 선택하면 다음이 열립니다:```text
────────────────────────────────────────────────────────────
  CREATE ADMIN — Pre-Auth Admin RCE Chain
────────────────────────────────────────────────────────────
  ⚠  Unauthenticated UNION SQLi → new WordPress administrator.
  ⚠  No password cracking. No webshell. Non-destructive admin only.
```
그런 다음 PoC는 여러 환경 및 출력 옵션을 요청합니다.

## SQLite```text
→ Target uses SQLite? (WP-SQLite plugin) (y/N) [n]:
```
대상이 PoC에서 지원하는 WordPress SQLite 구성을 사용하는 경우 이를 `y`로 설정합니다.

일반적인 MySQL/MariaDB WordPress 설치의 경우 기본값은 다음과 같습니다:```text
n
```
---

## 자격 증명 검증

PoC는 선택적으로 생성된 자격 증명을 인증된 로그인을 시도하여
검증할 수 있습니다:```text
→ Verify the generated credentials by logging in? (Y/n) [y]:
```
기본값은 다음과 같습니다:```text
y
```
이는 생성된 관리자 자격 증명이 실제로 인증된다는 확인을 결과에 포함하려는 경우 유용합니다.

---

## 출력 파일

모드 3은 결과를 로컬 파일에 저장할 수 있습니다:```text
→ Output file (blank = skip, e.g. result.txt):
```
예를 들어:```text
logs.txt
```
필드를 비워 두면 파일 출력이 생략됩니다.

출력 옵션은 여러 대상을 대상으로 승인된 연구를 수행하고
나중에 분석할 결과를 보관하려는 경우 유용합니다.

---

## Confusion Carrier

PoC는 두 가지 캐리어 변형을 제공합니다:```text
→ Confusion carrier variant (posts/categories) [posts]:
```
사용 가능한 선택:```text
posts
categories
```
기본값은 다음과 같습니다:```text
posts
```
`posts` 변형이 주요 문서화 경로입니다.

---

# 모드 1 — 지문 수집 및 확인

모드 1은 다음과 같습니다:```text
[1] Fingerprint + confirm vulnerability (non-destructive)
```
이것은 취약점 검증을 위한 가장 안전한 시작점입니다.

이 단계는 대상이 취약점 체인과 관련된 동작 조건을 나타내는지 확인하는 데 중점을 둡니다.

점검 단계에는 다음이 포함될 수 있습니다:

* WordPress 핑거프린팅
* REST Batch 엔드포인트 점검
* Route-confusion 확인
* SQL 인젝션 확인
* Boolean-blind 차등 테스트
* 선택적 시간 기반 확인

목표가 주로 다음과 같은 경우 Mode 1을 사용하십시오:```text
"Is this target potentially vulnerable?"
```
관리자 영향력을 입증하는 대신.

---

# 모드 2 — 블라인드 SQL 추출

모드 2는:```text
[2] Blind SQL extraction  (fingerprint / dump users)
```
이 모드는 블라인드 추출을 통해 SQL 인젝션 프리미티브를 시연합니다.

연구 기능에는 다음이 포함됩니다:

* 데이터베이스 핑거프린팅
* 데이터베이스 버전
* 데이터베이스 사용자
* 데이터베이스 이름
* 지원되는 스칼라 SQL 표현식
* WordPress 사용자 정보

이 모드는 단순히 취약점을 탐지하는 것이 아니라 데이터 접근 영향을 시연하므로, 승인된 환경에서만 사용하세요.

---

# 모드 3 — 사전 인증 관리자 생성

모드 3은:```text
[3] Pre-Auth Admin creation
```
이 모드는 체인의 권한 상승 영향력을 보여줍니다.

중요한 차이점은 다음과 같습니다:```text
Mode 3
    |
    +-- Pre-authentication chain
    +-- Administrator creation
    +-- Optional login verification
    +-- No password cracking
    +-- No webshell
```
웹셸을 배포하지 않고 취약점의 관리자 수준 영향을
입증해야 하는 보안 연구원에게는 이 모드가
선호됩니다.

---

# 모드 4 — 전체 RCE 체인

모드 4는 다음과 같습니다:```text
[4] Full RCE chain → admin creation + webshell
```
이것은 체인을 관리자 생성 너머 인증된
코드 실행으로 확장합니다.

개념적으로:```text
Unauthenticated
      ↓
Route Confusion
      ↓
SQL Injection
      ↓
Privilege Escalation
      ↓
Administrator Creation
      ↓
Administrator Authentication
      ↓
Webshell
      ↓
Code Execution
```
이 모드는 격리된 실험실과 명시적으로
승인된 침투 테스트로 제한되어야 합니다.

일반적인 취약점 검증의 경우, Mode 3이 더 바람직합니다. 웹셸을
배포하지 않고도 관리자 영향 경계를
입증할 수 있기 때문입니다.

---

# Mode 5 — Facilitated Sink SQLi

Mode 5는 다음과 같습니다:```text
[5] Facilitated sink SQLi (WordPress 6.8.x / custom)
```
이 모드는 완전한 사전 인증 체인 외부의 SQL 인젝션 싱크를 다루는 연구를 위한 것입니다.

다음을 조사하는 연구자에게 유용합니다:

* WordPress 6.8.x 환경
* 사용자 정의 구성
* SQL 인젝션 프리미티브 독립적으로
* 취약점 재현
* 방어적 검증

---

# 모드 6 — 스레드 URL 스캔

모드 6은:```text
[6] Threaded scan over URL list
```
이 모드는 승인된 평가를 위해 설계되었으며, 여러
WordPress 대상을 포함합니다.

하나의 URL을 한 번에 수동으로 테스트하는 대신, 이 도구는 작업자 스레드를 사용하여
URL 목록을 처리할 수 있습니다.

개념적으로:```text
urls.txt
   |
   +-- URL 1
   +-- URL 2
   +-- URL 3
   +-- URL 4
   +-- ...
   |
   v
Threaded vulnerability checks
   |
   v
Results
```
스캔 기능은 다음과 같은 옵션을 사용할 수 있습니다:

* 작업자 스레드 수
* 확인 지연
* 선택적 버전 증명
* JSON 보고서 출력
* 혼동 캐리어 변형

명시적 승인을 받은 URL 목록에만 사용하십시오.

---

# 단일 대상 vs URL 목록

`wp2shell`은 일반적으로 두 가지 방식으로 사용할 수 있습니다.

## 단일 WordPress 대상

단일 설치를 조사할 때는 단일 대상을 사용하십시오.

일반적인 사용 사례:

* 로컬 실험실
* 스테이징 환경
* 고객 승인 침투 테스트
* 취약점 재현
* CVE 검증

대상은 WordPress 기본 URL이어야 합니다.

---

## URL 목록

여러 승인된 대상의 경우 Mode 6은 URL 목록을 처리할 수 있습니다.

개념적 예시 파일:```text
https://wordpress-lab-01.example
https://wordpress-lab-02.example
https://wordpress-lab-03.example
https://wordpress-lab-04.example
```
스레드 스캐너는 그런 다음 목록을 처리하고 결과를 기록할 수 있습니다.

또한 스캔 구현은 발견 사항을 보존하기 위한 출력/보고 옵션을 지원합니다.

---

# 모드 선택 가이드

| 목표                                   | 권장 모드      |
| -------------------------------------- | ---------------- |
| 대상이 취약한지 확인                   | **모드 1**       |
| SQL 인젝션 시연                        | **모드 2**       |
| 관리자 수준 영향 시연                  | **모드 3**       |
| 완전한 RCE 체인 시연                   | **모드 4**       |
| SQLi 싱크를 독립적으로 연구            | **모드 5**       |
| 승인된 URL 목록 테스트                 | **모드 6**       |
| 프록시/TLS/타임아웃/지연 구성          | **모드 7**       |
| 현재 대상 변경                         | **모드 8**       |

### 권장 연구 워크플로

대부분의 보안 평가에서:```text
Mode 1
  ↓
Confirm vulnerability
  ↓
Mode 3
  ↓
Demonstrate administrator impact
```
전체 코드 실행 검증이 명시적으로 요구되고 승인된 경우에만 Mode 4로 계속 진행하세요.

---

# Mode 7 — 전송 설정

Mode 7은:```text
[7] Transport settings (proxy, TLS, timeout, delay)
```
이 섹션은 도구에서 사용되는 HTTP 전송 동작을 제어합니다.

지원되는 연구 설정은 다음과 같습니다.

* 프록시 구성
* TLS 동작
* 요청 시간 초과
* 요청 지연
* 연결/재시도 동작

다음 뒤에 있는 WordPress 설치를 테스트할 때 이러한 옵션이 유용합니다.

* 프록시
* TLS 구성
* 느린 연결
* 속도 제한 인프라
* 통제된 실험실 환경

---

# 모드 8 — 대상 URL 변경

모드 8은:```text
[8] Change target URL
```
이를 통해 전체 대화형 워크플로를 다시 시작하지 않고도 현재 선택된 대상을
변경할 수 있습니다.

인가된 실험실 설치 환경 사이를 이동할 때 유용합니다.

---

# 탐지 논리

PoC는 WordPress 버전 문자열에만 전적으로 의존하는 대신 동작 기반 점검을
사용합니다.

## REST Batch 탐지

이 도구는 REST Batch 엔드포인트에 연결할 수 있는지 확인합니다.

## 경로 혼동 탐지

이 도구는 다음을 사용할 수 있습니다:

* 응답 마커
* 구조적 응답 동작

구조적 접근 방식은 하나의 REST 컬렉션을 대상으로 한 요청이 다른 컬렉션으로
처리되는지 확인합니다.

## SQL 인젝션 탐지

이 도구는 boolean-blind 차등 공격을 수행할 수 있습니다.

시간 기반 채널을 추가로 보강 증거로 사용할 수 있습니다.

---

# 기술 체인

전체 연구 체인은 다음과 같이 요약할 수 있습니다:```text
1. REST API reachable
          |
          v
2. Batch route confusion
          |
          v
3. Validation / dispatch confusion
          |
          v
4. SQL injection reaches WP_Query
          |
          v
5. Blind SQL channel
          |
          v
6. Application-state manipulation
          |
          v
7. Changeset privilege escalation
          |
          v
8. Administrator context
          |
          v
9. Administrator account creation
          |
          v
10. Authenticated code execution
```
---

# 라우트 변형

PoC는 두 가지 혼동 운반체 변형을 지원합니다:```text
posts
categories
```
기본값은 다음과 같습니다:```text
posts
```
The `posts` 변형은 문서화된 종단 간 전달 경로입니다.

The `categories` 변형은 연구를 위한 대체 route-confusion 경로를 제공합니다.

---

# SQLite 지원

PoC에는 WordPress SQLite 구성을 사용하는 환경을 위한 SQLite 호환 지원이 포함되어 있습니다.

Mode 3은 이 옵션을 다음과 같이 노출합니다:```text
Target uses SQLite? (WP-SQLite plugin)
```
기본값:```text
n
```
사용법:```text
y
```
승인된 대상이 지원되는 SQLite 구성을 사용하는 경우.

---

# 설치

PoC는 Python 표준 라이브러리를 사용합니다.

타사 Python 패키지는 필요하지 않습니다.

필요한 환경:```text
Python 3.x
```
리포지토리를 클론하고 격리되었거나 명시적으로 승인된 환경에서 연구 도구를 실행하세요.

---

# 프로젝트 구조

권장되는 리포지토리 구조는 다음과 같습니다:```text
wp2shell/
│
├── wp2shell.py
├── README.md
├── LICENSE
└── screenshots/
```
주요 연구 구현은 다음과 같습니다:```text
wp2shell.py
```
---

# 보안 영향

성공적인 익스플로잇 체인은 잠재적으로 다음을 초래할 수 있습니다:

* 인증되지 않은 SQL 인젝션
* 데이터베이스 정보 노출
* WordPress 사용자 정보 노출
* 권한 상승
* 관리자 계정 생성
* 전체 WordPress 관리자 접근
* 인증된 임의 코드 실행
* 호스팅 환경에 따라 잠재적인 운영 체제 수준
  손상

따라서 전체 체인은 개별 취약점을 독립적으로 고려할 때보다
훨씬 더 큰 영향을 미칩니다.

---

# 방어 탐지

관리자는 다음을 포함하는 의심스러운 활동을 조사해야 합니다:

* WordPress REST Batch 엔드포인트
* 비정상적인 중첩 배치 요청
* 잘못된 형식의 배치 요청 경로
* 의심스러운 쿼리 매개변수
* 예상치 못한 관리자 계정 생성
* 예상치 못한 `customize_changeset` 활동
* 예상치 못한 플러그인 설치
* 예상치 못한 PHP 파일
* 의심스러운 플러그인 수정
* 웹셸 유사 동작

검토:

---```text
Web server logs
        +
WordPress logs
        +
Database audit logs
        +
File integrity monitoring
```
특히 의심되는 악용 시점 전후입니다.

---

# 완화 조치

주요 완화 조치는 WordPress를 패치된 릴리스로 업그레이드하는 것입니다.

영향을 받은 설치 환경은 다음 사항도 수행해야 합니다:

1. 모든 관리자 계정을 검토합니다.
2. 승인되지 않은 관리자 계정을 제거합니다.
3. 최근 설치 또는 수정된 플러그인을 검토합니다.
4. WordPress REST API 로그를 검토합니다.
5. 웹 서버 액세스 로그를 검토합니다.
6. 예상치 못한 PHP 파일을 검색합니다.
7. 플러그인 디렉터리에서 승인되지 않은 수정 사항을 확인합니다.
8. 침해가 의심되는 경우 자격 증명을 교체합니다.
9. 데이터베이스 무결성을 검토합니다.
10. 지속성 메커니즘을 제거합니다.
11. 신뢰할 수 있는 소스에서 손상된 WordPress 구성 요소를
    적절한 경우 재설치합니다.

---

# 책임 있는 연구 워크플로

일반적인 승인된 평가의 경우 권장 진행 순서는 다음과 같습니다:```text
                 START
                   |
                   v
          ┌─────────────────┐
          │     MODE 1      │
          │ Detect / Confirm│
          └────────┬────────┘
                   |
             Vulnerable?
              /          \
            No            Yes
            |              |
           STOP            v
                    ┌───────────────┐
                    │    MODE 3     │
                    │ Admin Impact  │
                    └───────┬───────┘
                            |
                     Need full RCE?
                       /          \
                     No            Yes
                     |              |
                    STOP            v
                             ┌───────────────┐
                             │    MODE 4     │
                             │ Full RCE Lab  │
                             └───────────────┘
```
Mode 3은 일반적으로 영향력 시연 지점으로 선호됩니다. 웹셸 단계를 배포하지 않고도 관리자 수준의 침해를 입증하기 때문입니다.

---

# 연구 vs 프로덕션

이 프로젝트는 통제된 보안 연구를 위해 만들어졌습니다.

이 도구를 범용 인터넷 스캐너로 취급하지 마십시오.

프로덕션 환경에서는:

* 서면 승인을 받으십시오.
* 대상 범위를 정의하십시오.
* 허용된 작업을 정의하십시오.
* 비파괴적 검증을 선호하십시오.
* 충분한 증거가 수집된 후 중지하십시오.
* 로그와 증거를 보존하십시오.
* 해당 취약점 공개 절차를 따르십시오.

---

# 크레딧

취약점 연구 / 발견:

**Adam Kues**
Assetnote / Searchlight Cyber

프로젝트:

**wp2shell**

이 연구 구현은 취약점 체인을 다음과 같이 식별합니다:```text
CVE-2026-63030
+
CVE-2026-60137
```
---

# 참조

* CVE-2026-63030
* CVE-2026-60137
* GHSA-ff9f-jf42-662q
* GHSA-fpp7-x2x2-2mjf
* WordPress Core
* WordPress REST API
* WordPress `WP_Query`

---

# 면책 조항

이 저장소에는 WordPress Core에 영향을 미치는 취약점
체인을 입증하는 보안 연구가 포함되어 있습니다.

소프트웨어와 문서는 다음 용도로 제공됩니다:

* 교육 목적
* 보안 연구
* 취약점 검증
* 방어 테스트
* 승인된 침투 테스트

저자는 본 자료의 무단 또는 악의적 사용에 대해
책임을 지지 않습니다.

**직접 소유한 시스템 또는 명시적 승인을 받은 시스템에서만
테스트하십시오.**

---

# 키워드```text
wp2shell
WordPress
WordPress Core
WordPress Security
WordPress Vulnerability
WordPress RCE
Pre-Auth RCE
Pre-Authentication RCE
CVE-2026-63030
CVE-2026-60137
REST API
REST Batch
REST API Batch
Route Confusion
WP_Query
SQL Injection
SQLi
Blind SQL Injection
Privilege Escalation
Administrator Creation
Remote Code Execution
RCE
Proof of Concept
PoC
Security Research
Penetration Testing
```
---

## 저장소 토픽

권장 GitHub 저장소 토픽:```text
wp2shell
wordpress
wordpress-core
wordpress-security
wordpress-vulnerability
wordpress-rce
cve
cve-2026-63030
cve-2026-60137
poc
proof-of-concept
rce
sql-injection
sqli
blind-sqli
rest-api
security-research
penetration-testing
privilege-escalation
```
---

## 프로젝트 요약```text
wp2shell is a WordPress Core pre-authentication vulnerability-chain PoC
combining CVE-2026-63030 (REST API Batch route confusion) and
CVE-2026-60137 (WP_Query SQL injection), demonstrating the progression
from unauthenticated access to SQL injection, privilege escalation,
administrator creation, and authenticated code execution.
```
I didn't receive any content to translate. The input after "INPUT:" is empty. Please provide the actual Markdown content for chunk 93 so I can translate it into Korean.```
disclaimer: this project is for educational purposes only
```
도구 다운로드