Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/ebrasha/abdal-cve-2026-60137
ReconnaissanceVulnerability ScannersInformation GatheringWeb SecurityPenetration Testing
GitHubebrasha/abdal-cve-2026-60137

abdal-cve-2026-60137

Abdal CVE-2026-60137은 CVE-2026-60137 SQL 인젝션 취약점의 영향을 받을 가능성이 있는 시스템을 식별하기 위한 고급 WordPress 보안 스캐너입니다. 취약점 평가, 보안 연구 및 승인된 침투 테스트를 위해 Ebrahim Shafiei(EbraSha)가 개발했습니다.

저장소 보기
11개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

English | فارسی

Abdal CVE-2026-60137

🛡️ Abdal CVE-2026-60137 PoC 익스플로잇

Abdal CVE-2026-60137은 WP_Query의 author__not_in 매개변수에 대한 불충분한 검증을 확인하는 방어적 WordPress 노출 검증 도구로, CVE-2026-60137로 추적됩니다. 이 취약점은 신뢰할 수 없는 입력이 영향을 받는 매개변수에 도달할 때 SQL 인젝션을 허용할 수 있습니다. 영향을 받는 WordPress 6.9 및 7.0 릴리스에서는 wp2shell 원격 코드 실행 경로의 일부로 CVE-2026-63030과 연계될 수 있습니다.

이 도구는 관리자와 권한이 있는 보안 팀이 파괴적인 데이터베이스 페이로드를 통해 SQL 인젝션을 증명하려고 시도하지 않고도 영향을 받는 WordPress 버전과 의심스러운 REST 배치 엔드포인트 노출을 식별할 수 있도록 돕습니다.

🎯 이 도구가 만들어진 이유

버전 탐지와 엔드포인트 동작은 많은 WordPress 설치 환경에서 신속한 방어적 트리아지를 제공할 수 있습니다. 이 검증 도구는 이러한 신호를 명확한 판정으로 결합하여 관리자가 패치 적용과 후속 점검의 우선순위를 정할 수 있게 합니다.

⚠️ 영향을 받는 버전 및 수정된 버전

WordPress 브랜치영향을 받는 버전수정된 버전
6.8.x6.8.0 ~ 6.8.56.8.6 이상
6.9.x6.9.0 ~ 6.9.46.9.5 이상
7.0.x7.0.0 ~ 7.0.17.0.2 이상

WordPress 6.8.x의 경우, 공개된 문제는 용이해진 SQL 인젝션에 관한 것입니다. CVE-2026-63030을 포함한 완전한 wp2shell 체인은 영향을 받는 6.9.x 및 7.0.x 브랜치에 적용됩니다.

✨ 기능

  • 단일 URL 또는 여러 URL이 포함된 파일을 스캔합니다.
  • 효율적인 대량 검증을 위해 동시 작업자를 사용합니다.
  • 공개적으로 탐지 가능한 경우 WordPress 버전을 감지합니다.
  • 방어적 노출 신호로 /wp-json/batch/v1과 /?rest_route=/batch/v1을 모두 확인합니다.
  • 구성 가능한 작업자 수, HTTP 타임아웃, User-Agent 및 TLS 검증을 지원합니다.
  • 더 안전한 작동을 위해 응답 본문 읽기 및 리디렉션 깊이를 제한합니다.
  • 버전, 엔드포인트, HTTP 상태, 경과 시간 및 세부 정보와 함께 대상별 색상 결과를 표시합니다.
  • 각 스캔 후 분류된 요약을 출력합니다.
  • 애플리케이션을 다시 시작하지 않고 다른 스캔을 시작할 수 있습니다.
  • 해당되는 경우 결과를 VULNERABLE, AFFECTED, AFFECTED-WAF, PATCHED, NOT-AFFECTED, UNKNOWN, NOT-WORDPRESS, INVALID 또는 ERROR로 분류합니다.

🚀 사용법

실행 파일을 실행합니다:

그런 다음 대화형 프롬프트를 따릅니다:

  1. 단일 대상 또는 대상이 포함된 텍스트 파일을 선택합니다.
  2. URL 또는 파일 경로를 입력합니다.
  3. 작업자 수, 타임아웃, User-Agent 및 TLS 검증을 구성합니다.
  4. 대상별 판정과 최종 요약을 검토합니다.
  5. 다른 스캔을 시작할지 종료할지 선택합니다.

대상 파일 예시:

root@kitploit:~
https://wordpress.example
https://blog.example

소유한 시스템 또는 명시적으로 평가 권한이 부여된 시스템만 스캔하십시오.

🧭 결과 해석

판정의미
VULNERABLE감지된 버전과 관찰된 노출 신호가 도구의 영향을 받는 프로필과 강하게 일치합니다.
AFFECTED감지된 버전이 공개된 영향을 받는 범위 내에 있지만 엔드포인트 증거가 불완전합니다.
AFFECTED-WAF버전이 영향을 받는 것으로 보이지만 WAF 또는 접근 제어가 검증을 방해할 수 있습니다.
PATCHED감지된 WordPress 버전에 공급업체 수정 사항이 포함되어 있습니다.
NOT-AFFECTED감지된 버전이 공개된 영향을 받는 범위 밖에 있습니다.
UNKNOWN신뢰할 수 있는 분류를 위한 충분한 증거가 없습니다.
NOT-WORDPRESS대상에서 WordPress를 식별할 수 없습니다.
INVALID제공된 대상이 유효한 URL 또는 입력이 아닙니다.
ERROR네트워크, TLS, 타임아웃 또는 HTTP 처리 오류로 검증이 차단되었습니다.

[!IMPORTANT] 판정은 휴리스틱 노출 평가입니다. SQL 인젝션이 성공했거나 대상이 손상되었음을 단독으로 증명하는 것은 아닙니다.

🔧 수정 조치

  • WordPress 6.8.x를 6.8.6 이상으로 업데이트합니다.
  • WordPress 6.9.x를 6.9.5 이상으로 업데이트합니다.
  • WordPress 7.0.x를 7.0.2 이상으로 업데이트합니다.
  • 자동 업데이트가 완료되었다고 가정하지 말고 업데이트 후 설치된 버전을 확인합니다.
  • WP_Query, 특히 author__not_in 매개변수에 신뢰할 수 없는 데이터를 전달하는 사용자 정의 플러그인과 테마를 검토합니다.
  • REST API 및 데이터베이스 오류 로그, 파일 무결성, 관리자 계정 및 예기치 않은 예약 작업을 검토합니다.
  • 영향을 받는 6.9.x 및 7.0.x 시스템에서 CVE-2026-63030을 패치하여 공개된 wp2shell 체인을 차단합니다.
  • WAF 보호를 공급업체 패치를 대체하는 것이 아닌 심층 방어로 취급합니다.

⚖️ 면책 조항

이 소프트웨어는 합법적인 방어적 보안 테스트, 자산 소유자 검증, 교육 및 권한이 있는 연구 목적으로만 제공됩니다. 시스템을 스캔하기 전에 허가를 받고 모든 관련 법률, 계약 및 정책을 준수할 책임은 사용자에게 있습니다.

이 소프트웨어와 그 결과는 정확성, 가용성, 특정 목적에의 적합성 또는 오탐 및 미탐이 없음에 대한 보증이나 보장 없이 있는 그대로 제공됩니다. 프로그래머와 기여자는 이 프로젝트 사용으로 인해 발생하는 오용, 서비스 중단, 데이터 손실, 보안 사고 또는 직간접적 손해에 대해 책임을 지지 않습니다.

🔗 참조

  • WordPress 보안 권고 GHSA-fpp7-x2x2-2mjf
  • WordPress 7.0.2 보안 릴리스
  • NVD: CVE-2026-60137

🐛 문제 보고

문제가 발생하거나 구성 문제가 있는 경우 [email protected]으로 이메일을 보내주십시오. GitLab 또는 GitHub에서도 문제를 보고할 수 있습니다.

❤️ 기부

이 프로젝트가 유용하고 추가 개발을 지원하고 싶다면 기부를 고려해 주십시오:

  • 여기에서 기부

🤵 프로그래머

**Ebrahim Shafiei (EbraSha)**가 열정으로 직접 제작했습니다.

  • 이메일: [email protected]
  • 텔레그램: @ProfShafiei
  • GitHub: ebrasha

📜 라이선스

이 프로젝트는 AGPLv3 라이선스에 따라 라이선스가 부여됩니다.

도구 다운로드