Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-5118 — CVE-2026-5118 – Divi WordPress 플러그인의 인증되지 않은 관리자 등록을 위한 Python2 대량 익스플로잇 (admin-ajax.php 경유). nonce 추출 기능이 있는 멀티스레드 스캐너. | Kitploit
도구/GitHubGitHub/jenderal92/cve-2026-5118
Privilege EscalationVulnerability ScannersExploitationWeb Application ExploitationPenetration TestingAuthentication
GitHubjenderal92/cve-2026-5118

CVE-2026-5118

CVE-2026-5118 – Divi WordPress 플러그인의 인증되지 않은 관리자 등록을 위한 Python2 대량 익스플로잇 (admin-ajax.php 경유). nonce 추출 기능이 있는 멀티스레드 스캐너.

저장소 보기
3개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Divi Form Builder <= 5.1.2 - 'role'을 통한 인증되지 않은 권한 상승

⚠️ 경고: 이 도구는 공인된 침투 테스트 및 보안 연구용입니다.
승인되지 않은 컴퓨터 시스템 접근은 불법입니다. 소유권이 있거나 명시적인 서면 허가를 받은 시스템에서만 사용하십시오. 추가 면책 조항: Jenderal92의 표지에서 면책 조항을 확인할 수 있습니다. 여기서 확인하세요 !!!

개요

이 Python 2 스크립트는 Divi WordPress 플러그인(및 관련 Divi 양식)의 권한 상승 취약점을 악용합니다. 다음 방법을 통해 원격으로 관리자 계정을 등록할 수 있습니다:

  • 대상의 Divi 등록 양식에서 fb_nonce 추출
  • role=administrator와 함께 조작된 multipart 요청을 /wp-admin/admin-ajax.php로 전송
  • 성공 자동 감지 및 손상된 관리자 URL 저장

기능

  • ✅ 멀티 스레드(기본 20개 스레드)로 빠른 스캔
  • ✅ 자동 URL 정규화 – 누락된 경우 https:// 추가
  • ✅ Nonce 추출 – 여러 정규식 패턴 사용 (인라인 JavaScript, hidden input, de_fb_obj)
  • ✅ Multipart/form-data 요청 – 합법적인 브라우저 제출을 모방
  • ✅ 성공 감지 – 응답 키워드(success, user_id, user created 등) 기반
  • ✅ 결과 저장 – results.txt 파일에 다음 형식으로 저장:
    https://target.com/wp-admin/ | username | password

요구 사항

  • Python 2.7 (urllib2, Queue, threading 사용 – Python 3과 호환되지 않음)
  • 대상 URL 목록 (한 줄에 하나씩)

설치

root@kitploit:~
git clone https://github.com/Jenderal92/CVE-2026-5118.git
cd CVE-2026-5118
chmod +x CVE-2026-5118.py

사용법

1. 대상 목록 준비

도메인 또는 URL을 한 줄에 하나씩 포함하는 텍스트 파일을 만듭니다. http:// / https://를 생략할 수 있으며, 스크립트가 기본적으로 https://를 추가합니다.

예시 targets.txt:

root@kitploit:~
example.com
https://vulnerable-site.com
http://127.0.0.1/wordpress
test-site.org

2. 익스플로잇 실행

root@kitploit:~
python CVE-2026-5118.py targets.txt

3. 출력 예시

root@kitploit:~
[*] 전체 대상 수 : 4
[*] 자격 증명   : Attacker / Attacker@123#+
[*] 스레드       : 20
[*] 출력 파일   : results.txt

[1] 확인 중 https://example.com
[+] 성공! https://example.com/wp-admin/

[2] 확인 중 https://vulnerable-site.com
[+] 성공! https://vulnerable-site.com/wp-admin/

[3] 확인 중 http://192.168.1.100/wordpress
[3] 실패  http://192.168.1.100/wordpress

[4] 확인 중 https://test-site.org
[4] 실패  https://test-site.org

=== 완료 ===
성공: 2 / 4

4. 결과 파일 (results.txt)

root@kitploit:~
https://example.com/wp-admin/|Attacker|Attacker@123#+
https://vulnerable-site.com/wp-admin/|Attacker|Attacker@123#+

구성

스크립트 상단에서 다음 변수를 사용자 지정할 수 있습니다:

작동 방식

  1. URL 정규화 – 스키마가 제공되지 않은 경우 https:// 추가
  2. Nonce 추출 – 홈페이지(또는 등록 페이지)를 가져와 정규식을 사용해 fb_nonce 검색
  3. 요청 구축 – 다음을 포함하는 multipart/form-data POST 구성:
    • action=de_fb_ajax_submit_ajax_handler
    • fb_nonce=<추출된 nonce>
    • role=administrator
    • de_fb_user_login / user_login
    • de_fb_user_pass / user_pass
    • de_fb_user_email / user_email
  4. admin-ajax.php로 전송 – 응답에 성공 키워드가 포함된 경우 대상은 취약한 것으로 표시됨
  5. 결과 저장 – 관리자 URL과 자격 증명을 출력 파일에 기록

탐지 및 완화

Divi를 사용하는 WordPress 관리자를 위한 조치:

  • Divi 및 관련 플러그인을 최신 버전으로 업데이트하세요.
  • 필요하지 않은 경우 공개 등록을 비활성화하세요.
  • 보안 플러그인(Wordfence, Sucuri)을 사용하여 admin-ajax.php 요청을 모니터링하세요.
  • 모든 등록 양식에 reCAPTCHA를 구현하세요.
  • 조작 가능한 role 매개변수가 있는 등록 양식을 노출하지 마세요.

침해 지표(IOC):

  • action=de_fb_ajax_submit_ajax_handler가 포함된 예상치 못한 admin-ajax.php 요청
  • 의심스러운 사용자 이름(예: Attacker)을 가진 새로운 관리자 사용자
  • 액세스 로그에 role=administrator를 포함한 POST 데이터

법적 고지

이 소프트웨어는 교육 목적 및 공인된 보안 테스트용으로만 제공됩니다. 작성자는 이 도구의 오용 또는 손해에 대해 어떠한 책임도 지지 않습니다. 이 소프트웨어를 사용함으로써 귀하는 다음 사항에 동의하는 것으로 간주됩니다:

  • 테스트 전에 시스템 소유자의 서면 허가를 받을 것
  • 모든 관련 법률(CFAA, Computer Misuse Act, UU ITE 등)을 준수할 것
  • 획득한 무단 접근 권한을 즉시 삭제할 것
  • 취약점을 해당 공급업체에 책임감 있게 보고할 것

이러한 조건을 위반할 경우 형사 기소, 벌금 또는 징역에 처해질 수 있습니다.

기여

개선 사항(Python 3 포팅, 더 나은 nonce 추출, 추가 등록 경로 탐지)에 대한 풀 리퀘스트를 환영합니다. 윤리적 면책 조항을 유지해 주십시오.

도구 다운로드
변수기본값설명
DEFAULT_USERNAMEAttacker등록할 사용자 이름
DEFAULT_PASSWORDAttacker@123#+비밀번호 (특수 문자 포함 강력함)
DEFAULT_EMAIL[email protected]이메일 주소
THREAD_COUNT20동시 스레드 수
OUTPUT_FILEresults.txt성공한 대상을 저장할 파일