Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-82221-PoC — RegistrationMagic WordPress 플러그인 비인증 반사형 크로스 사이트 스크립팅(XSS) PoC | Kitploit
도구/GitHubGitHub/gabrielftanaka/cve-2026-82221-poc
Vulnerability AnalysisExploitationWeb Application ExploitationPapers & ResearchLearning & Education
GitHubgabrielftanaka/cve-2026-82221-poc

CVE-2026-82221-PoC

RegistrationMagic WordPress 플러그인 비인증 반사형 크로스 사이트 스크립팅(XSS) PoC

저장소 보기
5시간 22분 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2026-82221 - RegistrationMagic의 인증되지 않은 반사형 XSS

개요

이 저장소는 RegistrationMagic WordPress 플러그인에서 발견된 인증되지 않은 반사형 크로스 사이트 스크립팅(XSS) 취약점인 CVE-2026-82221에 대한 개념 증명(PoC)을 포함합니다.

이 취약점은 RegistrationMagic 제출 페이지의 activetab 매개변수에 영향을 미칩니다.

공격자는 JavaScript를 포함한 악성 URL을 제작하여 RegistrationMagic 제출물에 접근 권한이 있는 피해자에게 전송할 수 있습니다. 피해자가 제작된 URL을 열면 공격자가 제어하는 JavaScript가 취약한 WordPress 웹사이트의 컨텍스트에서 실행됩니다.

이 취약점의 관련 측면으로, 공개적으로 접근 가능한 RegistrationMagic 양식이 임의의 이메일 주소 제출을 허용하는 경우 공격자는 피해자를 대신하여 필요한 제출물을 생성할 수 있습니다.

이 저장소는 교육 및 보안 연구 목적으로만 제공됩니다.


취약점 세부 정보

필드값
CVECVE-2026-82221
제품RegistrationMagic
공급업체Metagauss
플랫폼WordPress
취약점 유형반사형 크로스 사이트 스크립팅(XSS)
인증 필요페이로드 주입에 인증 불필요
영향을 받는 버전RegistrationMagic <= 6.0.9.8
수정 버전RegistrationMagic 6.0.9.9
CVSS7.1 (높음)
연구원Gabriel Tanaka

공격 요구 사항

성공적인 악용을 위해 피해자는 /submissions/ 기능을 통해 접근할 수 있는 RegistrationMagic 제출물이 있어야 합니다.

이 조건은 두 가지 시나리오에서 발생할 수 있습니다:

  1. 피해자가 이전에 RegistrationMagic 양식을 제출했고 이미 접근 가능한 제출물이 있는 경우.

  2. 공개 RegistrationMagic 양식이 공격자가 피해자의 이메일 주소로 양식을 제출할 수 있게 하여 해당 피해자와 연결된 제출물을 효과적으로 생성하는 경우.

이 전제 조건이 충족되면 공격자는 XSS 페이로드가 포함된 특수 제작된 URL을 피해자에게 보낼 수 있습니다.


취약한 매개변수

취약한 매개변수는 다음과 같습니다:

root@kitploit:~
activetab

취약한 엔드포인트 예시:

root@kitploit:~
https://target.example/submissions/?activetab=PAYLOAD

activetab을 통해 제공된 사용자 제어 입력은 충분한 출력 삭제/이스케이프 없이 페이지에 반영되어 JavaScript 실행을 허용합니다.


개념 증명

간단한 페이로드를 사용하여 임의의 JavaScript 실행을 입증할 수 있습니다:

root@kitploit:~
https://target.example/submissions/?activetab=alert(`xss`)
root@kitploit:~
https://target.example/submissions/?activetab=alert(document.cookie)
image
image

참고 자료

  • CVE 레코드
    https://www.cve.org/CVERecord?id=CVE-2026-82221

  • Patchstack 취약점 데이터베이스
    https://patchstack.com/database/wordpress/plugin/custom-registration-form-builder-with-submission-manager/vulnerability/wordpress-registrationmagic-plugin-6-0-9-8-cross-site-scripting-xss-vulnerability?_s_id=cve

  • GitHub 보안 권고 데이터베이스
    https://github.com/advisories/GHSA-gfh3-73rq-r627

  • RegistrationMagic
    https://wordpress.org/plugins/custom-registration-form-builder-with-submission-manager/

  • RegistrationMagic 변경 로그
    https://wordpress.org/plugins/custom-registration-form-builder-with-submission-manager/#developers

도구 다운로드