Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

피드문의개인정보© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/hackersroot/cve-2026-76581-detector
Vulnerability ScannersWeb SecurityLearning & EducationCurated Resources
GitHubhackersroot/cve-2026-76581-detector

CVE-2026-76581-Detector

WPMU DEV Dashboard의 CVE-2026-76581 영향을 받는 버전을 식별하기 위한 안전한 수동 탐지기입니다.

저장소 보기

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
161개월 전아직 검토되지 않음
공유

CVE-2026-76581 - WPMU DEV Dashboard 취약점 탐지기

WPMU DEV Dashboard의 CVE-2026-76581 영향을 받는 버전을 실행 중인 WordPress 설치를 식별하기 위한 안전하고 수동적인 Python 탐지기입니다.

이 탐지기는 인증 우회를 악용하지 않으며, HMAC 값을 요청하거나 재생하지 않고, 관리자 세션을 생성하지 않습니다.

정리된 CVE-2026-76581 탐지기 데모

스크린샷은 교육 목적의 정리된 데모입니다. 실제 대상, 페이로드, 인증 토큰 또는 자격 증명을 포함하지 않습니다.

취약점 요약

필드정보
CVECVE-2026-76581
제품WPMU DEV Dashboard
플러그인 슬러그wpmudev-updates
취약점인증 우회
CVSS9.8 - 치명적
영향을 받는 버전5.0.1 및 이전 버전
패치 버전5.0.2

이 결함은 Hub SSO 흐름에서 일관되지 않은 HMAC 메시지 구성으로 인해 발생합니다. 성공적인 악용에는 Hub SSO가 활성화된 연결된 WPMU DEV 사이트도 필요합니다. 이 프로젝트는 의도적으로 해당 인증 흐름을 실행하지 않습니다.

기능

  • 수동적 버전 탐지
  • 로컬 플러그인 헤더 직접 검사
  • 원격 공개 메타데이터 검사
  • 인증 우회 시도 없음
  • HMAC 수집 또는 재생 없음
  • 관리자 세션 생성 없음
  • 색상 터미널 인터페이스
  • JSON 출력
  • 타사 Python 패키지 없음

요구 사항

  • Python 3.10 이상
  • 소유하거나 평가 권한이 있는 WordPress 설치

사용법

공개 메타데이터를 사용하여 localhost 확인:

python CVE-2026-76581-detector.py http://localhost

가장 신뢰할 수 있는 결과를 얻으려면 설치된 플러그인 헤더를 직접 읽으십시오.

Windows의 XAMPP:

python CVE-2026-76581-detector.py http://localhost --wordpress-path "C:\xampp\htdocs\wordpress"

Windows의 WAMP:

python CVE-2026-76581-detector.py http://localhost --wordpress-path "C:\wamp64\www\wordpress"

Linux:

python3 CVE-2026-76581-detector.py http://localhost --wordpress-path /var/www/html/wordpress

승인된 원격 수동 검사:

python3 CVE-2026-76581-detector.py https://authorized-site.example

JSON 출력:

python3 CVE-2026-76581-detector.py http://localhost --json

결과 의미

취약한 버전 탐지됨

WPMU DEV Dashboard 5.0.1 또는 이전 버전이 확인되었습니다. 설치된 버전이 영향을 받는 범위 내에 있습니다. 이는 Hub SSO가 활성화되었거나 계정 탈취가 입증되었음을 주장하지 않습니다.

버전으로 패치됨

탐지된 플러그인 버전이 5.0.2 이상입니다.

결론 없음

신뢰할 수 있는 버전 증거를 얻을 수 없었습니다. 이는 공개 메타데이터가 차단되었거나, 사이트에 연결할 수 없거나, 플러그인이 비표준 레이아웃을 사용하는 경우 발생할 수 있습니다. 결론 없는 결과는 사이트가 안전하다는 것을 증명하지 않습니다. 로컬 파일 시스템 접근이 가능한 경우 --wordpress-path를 사용하십시오.

해결 방법

영향을 받는 버전이 탐지된 경우:

  1. WPMU DEV Dashboard를 버전 5.0.2 이상으로 업데이트하십시오.
  2. 업데이트가 완료될 때까지 Hub SSO를 비활성화하십시오.
  3. Hub SSO에 매핑된 계정을 검토하십시오.
  4. 관리자 계정과 활성 세션을 검사하십시오.
  5. 최근 플러그인, 테마 및 구성 변경 사항을 검토하십시오.
  6. 예상치 못한 관리 활동을 조사하십시오.

종료 코드

코드의미
0패치됨, 결론 없음 또는 플러그인을 찾을 수 없음
1취약한 플러그인 버전 탐지됨
2잘못된 대상 또는 명령 사용

윤리적 사용 고지

이 프로젝트는 방어적 보안 테스트, 승인된 평가, 로컬 연구소 연구, 패치 검증 및 교육을 위한 것입니다. 명시적 승인 없이 시스템을 평가하지 마십시오.

참고 자료

  • Wordfence 기술 공개
  • Wordfence 취약점 기록
  • 공식 CVE 기록

작성자

Sandeep Vishwakarma
정보 보안 컨설턴트 및 버그 바운티 헌터

면책 조항

이 프로젝트는 승인된 테스트 및 방어적 연구 목적으로만 제공됩니다. 작성자는 이 프로젝트로 인한 오용 또는 손해에 대해 책임을 지지 않습니다.

도구 다운로드