Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/ebrasha/abdal-cve-2026-63030
Vulnerability ScannersAPI Security TestingInformation GatheringWeb SecurityPenetration Testing
GitHubebrasha/abdal-cve-2026-63030

abdal-cve-2026-63030

Abdal CVE-2026-63030은 버전 분석 및 REST API 보안 점검을 통해 CVE-2026-63030에 대한 노출을 탐지하도록 설계된 전문 WordPress 취약점 스캐너입니다. 사이버 보안 연구, 침투 테스트 및 WordPress 보안 평가를 위해 Ebrahim Shafiei(EbraSha)가 개발했습니다.

저장소 보기
251개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

English | فارسی

Abdal CVE-2026-63030

🛡️ Abdal CVE-2026-63030 PoC 익스플로잇

Abdal CVE-2026-63030은 CVE-2026-63030으로 추적되는 WordPress REST API 배치 라우트 혼동에 대한 방어적 노출 검증 도구입니다. 이 문제는 영향을 받는 WordPress 릴리스에서 CVE-2026-60137과 연계될 수 있으며 원격 코드 실행으로 이어질 수 있습니다.

이 도구는 관리자, 침해 대응 담당자, 그리고 권한이 부여된 보안 팀이 무기화된 취약점 체인을 재현하지 않고도 단일 웹사이트 또는 웹사이트 목록을 신속하게 트라이지(triage)할 수 있도록 돕습니다.

🎯 이 도구가 만들어진 이유

많은 WordPress 설치를 수동으로 확인하는 것은 느리고 일관성이 없습니다. 이 검증 도구는 안전한 HTTP 기반 검사, WordPress 버전 탐지, REST 배치 엔드포인트 확인, 판정 분류를 자동화하여 노출된 시스템의 우선순위를 정해 수정할 수 있게 합니다.

⚠️ 영향을 받는 버전 및 수정된 버전

WordPress 브랜치영향을 받는 버전수정된 버전
6.9.x6.9.0 ~ 6.9.46.9.5 이상
7.0.x7.0.0 ~ 7.0.17.0.2 이상

위의 영향 범위에 포함되지 않더라도, 오래되었거나 지원되지 않는 브랜치의 사이트는 현재 유지 관리되는 WordPress 릴리스로 이동해야 합니다.

✨ 기능

  • 단일 URL 또는 여러 URL이 포함된 파일을 스캔합니다.
  • 효율적인 대량 검증을 위해 동시 작업자(worker)를 사용합니다.
  • 공개적으로 탐지 가능한 경우 WordPress 버전을 감지합니다.
  • /wp-json/batch/v1 및 /?rest_route=/batch/v1을 모두 확인합니다.
  • 작업자 수, HTTP 타임아웃, User-Agent, TLS 검증을 구성할 수 있습니다.
  • 더 안전한 작동을 위해 응답 본문 읽기 및 리다이렉트 깊이를 제한합니다.
  • 버전, 엔드포인트, HTTP 상태, 경과 시간, 세부 정보와 함께 대상별 색상 결과를 표시합니다.
  • 각 스캔 후 분류된 요약을 출력합니다.
  • 애플리케이션을 다시 시작하지 않고 다른 스캔을 시작할 수 있습니다.
  • 해당되는 경우 결과를 VULNERABLE, AFFECTED, AFFECTED-WAF, PATCHED, NOT-AFFECTED, UNKNOWN, NOT-WORDPRESS, INVALID 또는 ERROR로 분류합니다.

🚀 사용법

Windows 실행 파일을 실행합니다:

root@kitploit:~
Abdal-CVE-2026-63030.exe

그런 다음 대화형 프롬프트를 따릅니다:

  1. 단일 대상 또는 대상이 포함된 텍스트 파일을 선택합니다.
  2. URL 또는 파일 경로를 입력합니다.
  3. 작업자, 타임아웃, User-Agent, TLS 검증을 구성합니다.
  4. 대상별 판정과 최종 요약을 검토합니다.
  5. 다른 스캔을 시작할지 또는 종료할지 선택합니다.

대상 파일 예시:

root@kitploit:~
https://wordpress.example
https://blog.example

소유한 시스템 또는 명시적으로 평가 권한이 부여된 시스템만 스캔하십시오.

🧭 결과 해석

판정의미
VULNERABLE관찰된 버전과 엔드포인트 동작이 영향을 받는 프로필과 강하게 일치합니다.
AFFECTED감지된 버전이 영향 범위 내에 있지만 엔드포인트 증거가 불완전합니다.
AFFECTED-WAF버전이 영향을 받는 것으로 보이지만 WAF 또는 접근 제어가 검증을 방해할 수 있습니다.
PATCHED감지된 WordPress 버전에 공급업체 수정이 포함되어 있습니다.
NOT-AFFECTED감지된 버전이 공개된 영향 범위를 벗어납니다.
UNKNOWN신뢰할 수 있는 분류를 위한 충분한 증거가 없습니다.
NOT-WORDPRESS대상에서 WordPress를 식별할 수 없습니다.
INVALID제공된 대상이 유효한 URL 또는 입력이 아닙니다.
ERROR네트워크, TLS, 타임아웃 또는 HTTP 처리 오류로 검증이 차단되었습니다.

🔧 수정 방법

  • WordPress 6.9.x를 6.9.5 이상으로 업데이트합니다.
  • WordPress 7.0.x를 7.0.2 이상으로 업데이트합니다.
  • 자동 업데이트가 완료되었다고 가정하지 말고 업데이트 후 설치된 버전을 확인합니다.
  • REST API 접근 로그, 애플리케이션 로그, 파일 무결성, 관리자 계정 및 예기치 않은 예약 작업을 검토합니다.
  • WAF 보호를 심층 방어로 취급하고 공급업체 패치를 대체하는 것으로 간주하지 마십시오.
  • 공개된 체인에서 사용되는 동반 SQL 인젝션이므로 CVE-2026-60137도 동시에 패치하십시오.

⚖️ 면책 조항

이 소프트웨어는 합법적인 방어적 보안 테스트, 자산 소유자 검증, 교육 및 승인된 연구 목적으로만 제공됩니다. 시스템을 스캔하기 전에 권한을 얻고 모든 관련 법률, 계약 및 정책을 준수할 책임은 사용자에게 있습니다.

이 소프트웨어와 그 결과는 정확성, 가용성, 특정 목적에의 적합성, 오탐 및 미탐이 없음에 대한 보증이나 보장 없이 있는 그대로 제공됩니다. 프로그래머와 기여자는 이 프로젝트 사용으로 인해 발생하는 오용, 서비스 중단, 데이터 손실, 보안 사고 또는 직접적·간접적 손해에 대해 책임을 지지 않습니다.

🔗 참고 자료

  • WordPress 보안 권고 GHSA-ff9f-jf42-662q
  • WordPress 7.0.2 보안 릴리스
  • NVD: CVE-2026-63030

🐛 문제 보고

문제가 발생하거나 구성 문제가 있는 경우 [email protected]으로 이메일을 보내주십시오. GitLab 또는 GitHub에서도 문제를 보고할 수 있습니다.

❤️ 기부

이 프로젝트가 유용하다고 생각하고 추가 개발을 지원하고 싶다면 기부를 고려해 주십시오:

  • 여기에서 기부

🤵 프로그래머

Ebrahim Shafiei (EbraSha) 가 열정으로 직접 제작했습니다.

  • 이메일: [email protected]
  • 텔레그램: @ProfShafiei
  • GitHub: ebrasha

📜 라이선스

이 프로젝트는 AGPLv3 라이선스에 따라 라이선스가 부여됩니다.

도구 다운로드