Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
wp2shell — wp2shell — WordPress Core의 사전 인증 RCE (CVE-2026-60137 + CVE-2026-63030). author__not_in의 SQL 주입과 배치 라우트 혼동을 연결하여 WP 6.9.0–6.9.4 / 7.0.0–7.0.1에서 인증되지 않은 원격 코드 실행을 달성합니다. | Kitploit
도구/GitHubGitHub/h4cd0c/wp2shell
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingPayload Development
GitHubh4cd0c/wp2shell

wp2shell

wp2shell — WordPress Core의 사전 인증 RCE (CVE-2026-60137 + CVE-2026-63030). author__not_in의 SQL 주입과 배치 라우트 혼동을 연결하여 WP 6.9.0–6.9.4 / 7.0.0–7.0.1에서 인증되지 않은 원격 코드 실행을 달성합니다.

저장소 보기
162개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

wp2shell

사전 인증을 통한 WordPress 코어 원격 코드 실행.

CVE-2026-60137 (WP_Query의 author__not_in / author_exclude 매개변수의 SQLi)과 CVE-2026-63030 (REST API 배치 경로 혼동)을 연쇄적으로 사용하여 인증 없이 RCE를 수행합니다.

영향을 받는 버전

범위상태
<= 6.8.5영향을 받지 않음 (배치 혼동 없음)
6.8.0 - 6.8.5SQLi만 가능, RCE 불가
6.9.0 - 6.9.4취약함
7.0.0 - 7.0.1취약함
7.0.2+ / 6.9.5+패치됨

사용법

python3 poc.py -u TARGET_URL
python3 poc.py -u TARGET_URL --sql "SELECT user_pass FROM wp_users LIMIT 1"
python3 poc.py -u TARGET_URL -c "id"

모드

인자동작
-u TARGET_URL취약 여부 확인 (타이밍 프로브)
-u TARGET_URL --sql "SQL"블라인드 SQLi를 통해 스칼라 값 추출
-u TARGET_URL -c "CMD"전체 RCE 체인 실행

작동 원리

  1. 배치 경로 혼동 — 배치 API(/batch/v1)를 악용하여 요청 처리를 비동기화하고 인증을 우회
  2. 시간 기반 블라인드 SQLi — SLEEP() 타이밍 오라클을 통해 author_exclude 매개변수에 주입
  3. oEmbed 캐시 손상 — UNION 주입을 통해 위조된 oEmbed 캐시 항목 생성
  4. 커스터마이저 변경셋 주입 — 캐시 항목을 관리자 작성권한이 있는 변경셋으로 재구성
  5. 관리자 계정 생성 — 변경셋을 게시하고 새 관리자 사용자 생성
  6. 플러그인 업로드 — 새 관리자로 로그인하여 REST API 명령 엔드포인트를 등록하는 플러그인 업로드
  7. 명령 실행 — 플러그인의 REST 엔드포인트를 통해 명령 전송, 결과 반환 후 자체 삭제

공격 흐름

취약점 확인 → oEmbed 게시물 시드 → 테이블 이름 추출 (블라인드 SQLi)
→ 관리자 ID 추출 (블라인드 SQLi) → 캐시 게시물 ID 추출 (블라인드 SQLi)
→ 배치를 통해 감염된 변경셋 주입 → 관리자 사용자 생성
→ 로그인 → 명령 플러그인 업로드 → 명령 실행 → 정리
## 크레딧

- **CVE-2026-60137** — `author__not_in`의 SQLi: TF1T, dtro, haongo 발견
- **CVE-2026-63030** — 배치 경로 혼동: Adam Kues (Assetnote / Searchlight Cyber) 발견
- PoC 구현: [sergiointel/wp2shell-poc](https://github.com/sergiointel/wp2shell-poc)
도구 다운로드