Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
EXPLOIT-CVE-2026-8832 — WordPress WPCode Lite v2.3.5 (CVE-2026-8832)를 위한 자동화된 RCE 익스플로잇으로, 8개의 내장 PHP 페이로드, XML-RPC 우회, 웹 기반 대화형 셸을 포함하여 승인된 침투 테스트에 사용됩니다. | Kitploit
도구/GitHubGitHub/funixone/exploit-cve-2026-8832
Vulnerability AnalysisCode AnalysisExploitationWeb Application ExploitationWeb SecurityPenetration TestingRed TeamingPayload Development
GitHubfunixone/exploit-cve-2026-8832

EXPLOIT-CVE-2026-8832

WordPress WPCode Lite v2.3.5 (CVE-2026-8832)를 위한 자동화된 RCE 익스플로잇으로, 8개의 내장 PHP 페이로드, XML-RPC 우회, 웹 기반 대화형 셸을 포함하여 승인된 침투 테스트에 사용됩니다.

저장소 보기
12개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

익스플로잇 CVE-2026-8832

Banner CVE

WordPress 플러그인 WPCode Lite (Insert Headers and Footers) v2.3.5에서 원격 코드 실행(RCE) 취약점을 테스트하는 익스플로잇 도구입니다. 이 취약점은 커스텀 포스트 타입(CPT) wpcode를 등록할 때 사용자 정의 capability_type을 정의하지 않아 발생합니다. 이 실수로 인해 작성자 역할(또는 그 이상)을 가진 사용자가 XML-RPC를 통해 서버에서 임의의 PHP 코드를 실행할 수 있습니다.

크레딧: t.me/Fanatix_Legion의 취약점 분석을 기반으로 제작되었습니다.


⚠️ 면책 조항

승인된 보안 테스트 전용입니다. 소유하지 않은 시스템에 대해 이 도구를 무단 사용하는 것은 불법입니다. 침투 테스트를 수행할 명시적이고 서면으로 된 허가를 받은 시스템에서만 엄격히 사용하십시오. 저자는 이 프로그램으로 인한 오용이나 피해에 대해 어떠한 책임도 지지 않습니다.


🚀 기능

  • 자동 익스플로잇: 핑거프린팅부터 코드 실행까지 전체 익스플로잇 체인을 6개의 자동화된 단계로 실행합니다.
  • XML-RPC 우회: XML-RPC를 통해 wp.newPost 엔드포인트를 활용하여 플러그인 UI 관리 보호를 우회합니다.
  • 순수 PHP 페이로드: 모든 내장 페이로드는 순수 PHP 네이티브 함수를 사용하여 설계되었습니다. 이는 shell_exec 및 system과 같은 함수를 차단하는 CloudLinux와 같은 공유 호스팅 환경에서 흔히 볼 수 있는 disable_functions 제한을 우회하도록 특별히 제작되었습니다.
  • 웹 기반 대화형 셸: 브라우저에서 PHP 명령을 쉽게 탐색하고 실행할 수 있는 웹 GUI 페이로드 옵션을 포함합니다.
  • 자동 정리: 실행 후 테스트 스니펫과 트리거 게시물을 제거하여 데이터베이스를 안전하게 정리합니다.

📦 요구 사항

  • Python 3.6+
  • requests 라이브러리
root@kitploit:~
pip install requests

🛠️ 사용법

터미널/명령 프롬프트에서 스크립트를 실행하십시오:

root@kitploit:~
python wpcode_rce_tester.py

도구가 다음 정보를 대화형으로 입력받습니다:

  1. WordPress URL: 대상 URL (예: http://localhost).
  2. 사용자 이름: 최소 작성자 권한이 있는 사용자 계정의 사용자 이름.
  3. 비밀번호: 계정의 비밀번호.
  4. 페이로드: 실행하려는 페이로드 선택 (1-8 중 선택).

사용 가능한 페이로드

  1. 시스템 정보: 현재 사용자 (get_current_user) 및 OS 정보 (php_uname)를 표시합니다.
  2. GET을 통한 대화형 PHP 셸: 콘솔 입력을 PHP 코드로 실행합니다 (?cmd= 매개변수 사용).
  3. PHP 정보: phpinfo()를 실행합니다.
  4. WordPress 설정 읽기: 데이터베이스 자격 증명과 같은 내부 WordPress 상수를 읽습니다.
  5. 파일 목록: DOCUMENT_ROOT 내의 파일과 폴더를 scandir()을 사용하여 재귀적으로 나열합니다.
  6. 웹 기반 대화형 PHP 셸: 브라우저에서 대화형으로 PHP 코드를 입력하고 실행할 수 있는 간단한 HTML POST 양식을 생성합니다. OS 수준 실행이 차단된 경우 매우 효과적입니다.
  7. 개념 증명: 민감한 데이터를 읽거나 시스템에 해를 끼치지 않고 "RCE VERIFIED"를 에코합니다.
  8. 사용자 정의 페이로드: 실행할 자신의 원시 PHP 코드를 입력합니다.

🛡️ 해결 방법

WordPress 사이트를 보호하려면:

  1. WPCode Lite 플러그인을 최신 버전으로 즉시 업데이트하십시오.
  2. 업데이트가 불가능한 경우, 사용하지 않는다면 플러그인 또는 mu-plugins에 다음을 추가하여 XML-RPC를 완전히 비활성화하십시오:
    root@kitploit:~
    add_filter('xmlrpc_enabled', '__return_false');
    

도구 다운로드