
CVE-2026-63030 (WordPress 사전 인증 RCE)에 대한 개념 증명 익스플로잇으로, SQL 인젝션 탐지, 자격 증명 추출, 웹쉘 배포를 포함합니다. 8단계 익스플로잇 워크플로우 및 수정 지침을 제공합니다.
📖 전체 기술 분석을 먼저 읽어보세요: CVE-2026-63030: WordPress 사전 인증 RCE 설명
이 저장소는 해당 문서에서 참조된 개념 증명 익스플로잇을 포함합니다. 취약점, 제한 사항, 재현 과정을 이해하려면 블로그부터 시작하세요.
| 항목 | 세부 내용 |
|---|
| 취약점 | CVE-2026-63030 (경로 혼동) + CVE-2026-60137 (SQL 인젝션) |
| 유형 | 사전 인증 원격 코드 실행 |
| CVSS 점수 | 9.8 (심각) |
| 영향받는 버전 | WordPress 6.9.0–6.9.4, 7.0.0–7.0.1 |
| 수정 버전 | WordPress 6.9.5, 7.0.2+ |
| 영향 | 5억 개 이상의 WordPress 사이트 잠재적 영향 |
| 전제 조건 | 없음 — 표준 WordPress 설치에서 작동 |
이 저장소에는 다음이 포함됩니다:
wordpress-rest-exploit.py — 단일 파일 Python 익스플로잇 도구 (1,005줄, 의존성 없음)README.md — 설정 및 사용법을 설명하는 이 파일POC.md — 실제 예제를 포함한 단계별 재현 가이드LICENSE — MIT 라이선스이 익스플로잇을 사용하기 전에, 이 취약점이 보고된 방식과 다른 중요한 제한 사항을 이해해야 합니다:
취약점 체인은 실제이며 심각합니다. 하지만:
왜? WordPress는 사용자 정의 데이터베이스 테이블 접두사를 허용합니다. 기본값은 wp_이지만, 대부분의 보안 강화된 사이트는 bw1w_, wordpress_ 또는 랜덤 문자열을 사용합니다. 접두사를 모르면 해시 추출이 자동으로 실패합니다.
블로그 글은 다음을 설명합니다:
👉 전체 분석 읽기
./wordpress-rest-exploit.py
도구가 다음 단계를 안내합니다:
CVE-2026-63030: WordPress REST Batch Route-Confusion SQLi
------------------------------------------------------------
Target URL: https://example.com/
[*] 대상이 CVE-2026-63030에 취약한지 확인 중...
[+] WordPress 7.0 감지 (영향받는 버전)
[+] 취약함 - 배치 경로 혼동 동작 확인됨
무엇을 하시겠습니까?
1) 데이터베이스 지문 읽기
2) WordPress 사용자 로그인 및 비밀번호 해시 추출
3) 사용자 정의 SQL 쿼리 실행
4) 플러그인 웹쉘 배포 (관리자 자격 증명 필요)
5) 타이밍 페이로드로 SQL 인젝션 확인
6) 종료
옵션 선택 [1]:
익스플로잇을 사용하기 전에 반드시 이해해야 하는 내용입니다.
WordPress는 보안 강화를 위해 사용자 정의 데이터베이스 테이블 접두사를 허용합니다. 익스플로잇 도구는 접두사를 자동으로 탐지할 수 없습니다.
✅ 기본 접두사 (wp_): 익스플로잇 작동
❌ 사용자 정의 접두사 (bw1w_ 등): 익스플로잇 자동 실패
도구가 테이블 접두사를 물을 때:
옵션 1: 접두사를 아는 경우
데이터베이스 테이블 접두사 [wp_]: bw1w_
[+] bw1w_users 쿼리 중...
[+] 자격 증명 찾음!
옵션 2: 일반적인 접두사 추측
wp_ (기본값)wordpress_bw1w_ (인기 있는 강화)wpdb_옵션 3: 직접 접근
SSH 접근이 있거나 wp-config.php를 읽을 수 있는 경우:
$table_prefix = 'bw1w_'; // 찾았습니다!
옵션 4: SQLi를 통한 무차별 대입 도구가 블라인드 SQL 인젝션을 통해 일반적인 접두사를 시도할 수 있습니다 (느리지만 가능).
SLEEP(3) 페이로드 전송wp_users 테이블 (또는 사용자 정의 접두사) 쿼리실제 명령 출력 및 예제를 포함한 상세 재현은 다음을 참조하세요:
👉 POC.md — 전체 8단계 워크스루
이 가이드에는 다음이 포함됩니다:
즉시 업데이트 (최우선 순위):
# 패치된 버전으로 업데이트
WordPress 7.0.2 또는 6.9.5
즉시 업데이트가 불가능한 경우:
WAF/리버스 프록시에서 배치 엔드포인트 차단:
Block: /wp-json/batch/v1
Block: /?rest_route=/batch/v1
또는 REST API 전체 비활성화 (덜 이상적):
// wp-config.php 또는 mu-plugins에 추가
add_filter('rest_endpoints_enabled', '__return_false');
또는 인증 요구:
add_filter('rest_pre_dispatch', function($response) {
if (strpos($_SERVER['REQUEST_URI'], '/batch/v1') !== false) {
if (!is_user_logged_in()) {
return new WP_Error('rest_batch_unauthenticated', 'Forbidden', ['status' => 401]);
}
}
return $response;
}, 10, 1);
| 발견 사항 | 영향 |
|---|---|
| 취약점 탐지 완벽하게 작동 | 영향받는 사이트 식별 용이 |
| SQL 인젝션 신뢰할 수 있음 | 데이터베이스 접근 보장 (접두사 알 경우) |
| 테이블 접두사가 병목 | 프로덕션 사이트 70% 보호됨 |
| 블라인드 SQLi 느림 | 완전 추출에 30분 이상 |
| 인증 후 RCE 완벽하게 작동 | 인증 시 전체 시스템 장악 |
| 사전 인증 RCE 공개되지 않음 | Searchlight Cyber가 기법을 공개하지 않음 |
승인된 보안 테스트 전용입니다. 소유하거나 명시적 서면 허가를 받은 시스템에서만 사용하세요. 어떠한 보증도 제공되지 않으며 오용에 대한 책임도 지지 않습니다.
연구 및 개발: Easin Arafat
GitHub: @mrx-arafat
웹사이트: arafatops.com
이 개념 증명은 WordPress wp2shell 취약점 체인을 실제 익스플로잇 기술, 취약점 탐지, 실제 테스트 결과와 함께 보여줍니다. 전체 맥락을 이해하려면 블로그 글부터 시작하세요.
마지막 업데이트: 2026년 7월
라이선스: MIT