Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
EXPLOIT-CVE-2026-8832- — EXPLOIT CVE-2026-8832 | Kitploit
도구/GitHubGitHub/funixone/exploit-cve-2026-8832-
Vulnerability AnalysisCode AnalysisExploitationShellcodeWeb Application ExploitationWeb SecurityPenetration TestingPayload Development
GitHubfunixone/exploit-cve-2026-8832-

EXPLOIT-CVE-2026-8832-

EXPLOIT CVE-2026-8832

저장소 보기
2개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

EXPLOIT-CVE-2026-8832

Banner CVE

WordPress 플러그인 WPCode Lite (Insert Headers and Footers) v2.3.5 의 원격 코드 실행 (RCE) 취약점을 테스트하기 위한 익스플로잇 도구입니다. 이 취약점은 사용자 정의 게시글 유형(CPT) wpcode를 등록할 때 사용자 정의 capability_type을 정의하지 않아 발생합니다. 이 결함으로 인해 Author 역할(또는 상위)을 가진 모든 사용자가 XML-RPC를 통해 서버에서 임의의 PHP 코드를 실행할 수 있습니다.

크레딧: t.me/Fanatix_Legion의 취약점 분석을 기반으로 제작되었습니다.


⚠️ 면책 조항

승인된 보안 테스트 전용입니다. 귀하가 소유하지 않은 시스템에 대해 이 도구를 무단으로 사용하는 것은 불법입니다. 명시적이고 서면으로 된 침투 테스트 허가를 받은 시스템에서만 엄격히 사용하십시오. 저자는 이 프로그램의 오용이나 손해에 대해 어떠한 책임도 지지 않습니다.


🚀 기능

  • 자동화된 익스플로잇: 핑거프린팅부터 코드 실행까지 전체 익스플로잇 체인을 6개의 자동화 단계로 실행합니다.
  • XML-RPC 우회: XML-RPC의 wp.newPost 엔드포인트를 활용하여 플러그인 UI의 관리 보호를 우회합니다.
  • 순수 PHP 페이로드: 모든 내장 페이로드는 순수 PHP 네이티브 함수로 설계되었습니다. 이는 특히 CloudLinux와 같은 공유 호스팅 환경에서 흔히 shell_exec 및 system과 같은 함수를 차단하는 disable_functions 제한을 우회하도록 제작되었습니다.
  • 웹 기반 대화형 셸: 브라우저에서 PHP 명령을 쉽게 탐색하고 실행할 수 있는 웹 GUI 페이로드 옵션을 포함합니다.
  • 자동 정리: 실행 후 데이터베이스에서 테스트 스니펫과 트리거 게시글을 안전하게 제거합니다.

📦 요구 사항

  • Python 3.6+
  • requests 라이브러리
root@kitploit:~
pip install requests

🛠️ 사용법

터미널/명령 프롬프트에서 스크립트를 실행하세요:

root@kitploit:~
python wpcode_rce_tester.py

도구가 대화형으로 다음 정보를 입력하도록 요청합니다:

  1. WordPress URL: 대상 URL (예: http://localhost).
  2. 사용자 이름: 최소한 Author 권한이 있는 사용자 계정의 사용자 이름.
  3. 비밀번호: 해당 계정의 비밀번호.
  4. 페이로드: 실행할 페이로드 선택 (1-8 선택).

사용 가능한 페이로드

  1. 시스템 정보: 현재 사용자(get_current_user) 및 OS 정보(php_uname)를 표시합니다.
  2. GET을 통한 대화형 PHP 셸: 콘솔 입력을 PHP 코드로 실행합니다 (?cmd= 파라미터 사용).
  3. PHP 정보: phpinfo()를 실행합니다.
  4. WordPress 설정 읽기기: 데이터베이스 자격 증명과 같은 내부 WordPress 상수를 읽습니다.
  5. 파일 목록: DOCUMENT_ROOT의 파일과 폴더를 scandir()을 사용하여 재귀적으로 나열합니다.
  6. 웹 기반 대화형 PHP 셸: 브라우저에서 PHP 코드를 입력하고 실행할 수 있는 간단한 HTML POST 양식을 생성하며, OS 수준 실행이 차단된 경우 매우 효과적입니다.
  7. 개념 증명: 민감한 데이터를 읽거나 시스템에 해를 끼치지 않고 "RCE VERIFIED" 메시지를 출력합니다.
  8. 사용자 정의 페이로드: 실행할 원시 PHP 코드를 직접 입력합니다.

🛡️ 해결 방법

WordPress 사이트를 보호하려면:

  1. WPCode Lite 플러그인을 최신 버전으로 즉시 업데이트하십시오.
  2. 업데이트가 불가능한 경우, XML-RPC를 사용하지 않는다면 플러그인 또는 mu-plugins에 다음을 추가하여 완전히 비활성화하십시오:
    root@kitploit:~
    add_filter('xmlrpc_enabled', '__return_false');
    

도구 다운로드