Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-23550 — Bash 스크립트로, CVE-2026-23550을 악용하여 인증을 우회하고 인증되지 않은 관리자 계정 탈취를 달성함으로써 WordPress 사용자 열거 및 자동화된 관리자 계정 생성을 수행합니다. | Kitploit
도구/GitHubGitHub/dedsecteam-blackhat/cve-2026-23550
ReconnaissanceVulnerability AnalysisExploitationWeb Application ExploitationInformation GatheringPenetration Testing
GitHubdedsecteam-blackhat/cve-2026-23550

CVE-2026-23550

Bash 스크립트로, CVE-2026-23550을 악용하여 인증을 우회하고 인증되지 않은 관리자 계정 탈취를 달성함으로써 WordPress 사용자 열거 및 자동화된 관리자 계정 생성을 수행합니다.

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기
156개월 전아직 검토되지 않음

CVE-2026-23550

Modular DS <=2.5.1 - 인증되지 않은 관리자 탈취

CVE ID: CVE-2026-23550 CVSS 점수: 10.0 (치명적) 영향을 받는 플러그인: Modular DS WordPress 플러그인 영향을 받는 버전: 2.5.1을 포함한 모든 버전 패치된 버전: 2.5.2 (2026년 1월 14일 출시) 활발한 악용: 2026년 1월 13일부터 실제 환경에서 확인됨

이 플러그인은 API 라우트를 /api/modular-connector/. 접두사 아래에 노출합니다. 이 라우트들은 RouteServiceProvider.php.의 인증 미들웨어 뒤에 그룹화되어 있습니다. 그러나 결함이 있는 isDirectRequest() 메서드를 사용하여 인증을 우회할 수 있습니다.

HttpUtils.php의 취약한 코드:

root@kitploit:~
public static function isDirectRequest(): bool
{
    $request = \Modular\ConnectorDependencies\app('request');
    $userAgent = $request->header('User-Agent');
    $userAgentMatches = $userAgent && Str::is('ModularConnector/* (Linux)', $userAgent);
    $originQuery = $request->has('origin') && $request->get('origin') === 'mo';
    $isFromQuery = ($originQuery || $userAgentMatches) && $request->has('type');
    
    // When is wp-load.php request
    if ($isFromQuery) {
        return \true;
    }
    
    return \false;
}

우회 방법은 매우 간단합니다. 요청에 origin=mo&type=anything 매개변수를 포함하기만 하면 됩니다. 서명, 비밀키, IP 또는 필수 User-Agent 검증이 없습니다. 이러한 매개변수만으로도 요청이 Modular direct request로 간주되기에 충분합니다.

요청이 "direct"로 간주되면, ModularGuard.php의 인증 미들웨어는 validateOrRenewAccessToken()을 통해 사이트가 Modular에 연결되어 있는지만 확인합니다. 들어오는 요청과 Modular 자체 사이에는 암호화 연결이 없습니다.

노출된 라우트 인증 우회에 성공하면 공격자는 다음에 접근할 수 있습니다:

root@kitploit:~
/login/{modular_request} – 원격 로그인 (관리자 접근)

/server-information – 민감한 시스템 데이터

/users/{modular_request} – 사용자 열거

/backup/* – 사이트 백업

/cache/clear – 캐시 정리

/manager/* – 관리 기능

/woocommerce/{modular_request} – WooCommerce 통계

가장 중요한 로그인 라우트

root@kitploit:~
public function getLogin(SiteRequest $modularRequest)
{
    $user = data_get($modularRequest->body, 'id');

    if (!empty($user)) {
        $user = get_user_by('id', $user);
    }

    if (empty($user)) {
        Cache::driver('wordpress')->forget('user.login');
        $user = ServerSetup::getAdminUser();  // FALLBACK KE ADMIN MANAPUN
    } else {
        Cache::driver('wordpress')->forever('user.login', $user->ID);
    }

    if (empty($user)) {
        throw new \Exception('No admin user detected.');
    }

    $cookies = ServerSetup::loginAs($user, true);  // AUTO-LOGIN

    return Response::redirectTo(admin_url('index.php'))
        ->withCookies($cookies);
}

요청 본문에 사용자 ID가 없으면, 코드는 존재하는 관리자를 찾아 (getAdminUser()) 즉시 로그인합니다.

작성자: (Dedsec Team) 설명: WordPress 사용자 열거 및 자동 관리자 계정 생성을 위한 강력한 bash 스크립트입니다. 교육 목적과 승인된 보안 테스트 전용으로 제작되었습니다.

🚀 기능

  • 사용자 열거 – 작성자 ID를 순환하여 WordPress 사용자 이름을 발견합니다 (/?author=1, /?author=2 등)
  • Google Dork 표시 – 취약한 WordPress 사이트를 찾는 데 유용한 Google dork를 표시합니다 (선택 사항)
  • 악용 모드 – 대상에 새 관리 사용자 생성을 시도합니다 (취약한 플러그인/테마 또는 특정 CVE 필요)
  • 깔끔한 출력 – 읽기 쉬운 색상 구분 콘솔 피드백

📦 요구 사항

  • Bash 4+
  • curl (HTTP 요청용)
  • base64 (난독화 버전을 사용하는 경우, 헤헤)

🔧 설치

root@kitploit:~
git clone https://github.com/DedsecTeam-BlackHat/CVE-2026-23550.git
cd CVE-2026-23550
chmod +x CVE-2026-23550.sh

사용법

root@kitploit:~
./CVE-2026-23550.sh [options] <target_url>
  1. 대상에서 사용자 열거 ./CVE-2026-23550.sh -e -t http://targetsite.com
  2. 열거 후 관리자 사용자 생성 ./CVE-2026-23550.sh -t http://targetsite.com -c -u dedsec_admin -p P@ssw0rd!
  3. Google dork만 표시 ./CVE-2026-23550.sh -d
도구 다운로드