Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/mrx-arafat/cve-2026-63030-poc
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRed TeamingPayload Development
GitHubmrx-arafat/cve-2026-63030-poc

CVE-2026-63030-POC

CVE-2026-63030 (WordPress 사전 인증 RCE)에 대한 개념 증명 익스플로잇으로, SQL 인젝션 탐지, 자격 증명 추출, 웹쉘 배포를 포함합니다. 8단계 익스플로잇 워크플로우 및 수정 지침을 제공합니다.

저장소 보기
121개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2026-63030: WordPress 사전 인증 RCE 설명

📖 전체 기술 분석을 먼저 읽어보세요: CVE-2026-63030: WordPress 사전 인증 RCE 설명

이 저장소는 해당 문서에서 참조된 개념 증명 익스플로잇을 포함합니다. 취약점, 제한 사항, 재현 과정을 이해하려면 블로그부터 시작하세요.


빠른 사실

항목세부 내용
취약점CVE-2026-63030 (경로 혼동) + CVE-2026-60137 (SQL 인젝션)
유형사전 인증 원격 코드 실행
CVSS 점수9.8 (심각)
영향받는 버전WordPress 6.9.0–6.9.4, 7.0.0–7.0.1
수정 버전WordPress 6.9.5, 7.0.2+
영향5억 개 이상의 WordPress 사이트 잠재적 영향
전제 조건없음 — 표준 WordPress 설치에서 작동

포함 내용

이 저장소에는 다음이 포함됩니다:

  • wordpress-rest-exploit.py — 단일 파일 Python 익스플로잇 도구 (1,005줄, 의존성 없음)
  • README.md — 설정 및 사용법을 설명하는 이 파일
  • POC.md — 실제 예제를 포함한 단계별 재현 가이드
  • LICENSE — MIT 라이선스

취약점 이해하기

이 익스플로잇을 사용하기 전에, 이 취약점이 보고된 방식과 다른 중요한 제한 사항을 이해해야 합니다:

이론과 실제의 간극

취약점 체인은 실제이며 심각합니다. 하지만:

  • ✅ 취약점 탐지 완벽하게 작동 (1초 미만)
  • ✅ SQL 인젝션 확인 가능한 익스플로잇 (타이밍 기반 증명)
  • ✅ 데이터베이스 접근 가능 (블라인드 SQLi 추출)
  • ❌ 자동화된 익스플로잇이 프로덕션 사이트의 70%에서 실패

왜? WordPress는 사용자 정의 데이터베이스 테이블 접두사를 허용합니다. 기본값은 wp_이지만, 대부분의 보안 강화된 사이트는 bw1w_, wordpress_ 또는 랜덤 문자열을 사용합니다. 접두사를 모르면 해시 추출이 자동으로 실패합니다.

전체 이야기 읽기

블로그 글은 다음을 설명합니다:

  1. 이 취약점이 왜 심각한지
  2. 정확히 어떻게 재현했는지
  3. 익스플로잇 체인이 어디서 끊기는지
  4. 실제 세계 영향 및 타임라인
  5. 실제로 작동하는 것과 그렇지 않은 것

👉 전체 분석 읽기


요구 사항

  • Python 3.8+
  • 표준 라이브러리만 사용 (외부 의존성 없음)
  • 대상: WordPress 6.9.0–7.0.1 (취약한 버전)

사용법

대화형 모드 (권장)

root@kitploit:~
./wordpress-rest-exploit.py

도구가 다음 단계를 안내합니다:

  1. 대상 URL — 테스트할 WordPress 사이트
  2. 취약점 탐지 — CVE-2026-63030 노출 확인
  3. 옵션 메뉴:
    • 데이터베이스 지문 읽기 (MySQL 버전, 사용자, 데이터베이스)
    • WordPress 사용자 로그인 및 비밀번호 해시 추출
    • 사용자 정의 SQL 쿼리 실행
    • 플러그인 웹쉘 배포 (관리자 자격 증명 필요)
    • 타이밍 페이로드로 SQL 인젝션 확인

예제 세션

root@kitploit:~
CVE-2026-63030: WordPress REST Batch Route-Confusion SQLi
------------------------------------------------------------

Target URL: https://example.com/
[*] 대상이 CVE-2026-63030에 취약한지 확인 중...
[+] WordPress 7.0 감지 (영향받는 버전)
[+] 취약함 - 배치 경로 혼동 동작 확인됨

무엇을 하시겠습니까?
  1) 데이터베이스 지문 읽기
  2) WordPress 사용자 로그인 및 비밀번호 해시 추출
  3) 사용자 정의 SQL 쿼리 실행
  4) 플러그인 웹쉘 배포 (관리자 자격 증명 필요)
  5) 타이밍 페이로드로 SQL 인젝션 확인
  6) 종료

옵션 선택 [1]: 

중요한 제한 사항: 데이터베이스 테이블 접두사

익스플로잇을 사용하기 전에 반드시 이해해야 하는 내용입니다.

문제

WordPress는 보안 강화를 위해 사용자 정의 데이터베이스 테이블 접두사를 허용합니다. 익스플로잇 도구는 접두사를 자동으로 탐지할 수 없습니다.

root@kitploit:~
✅ 기본 접두사 (wp_):        익스플로잇 작동
❌ 사용자 정의 접두사 (bw1w_ 등): 익스플로잇 자동 실패

해결 옵션

도구가 테이블 접두사를 물을 때:

옵션 1: 접두사를 아는 경우

root@kitploit:~
데이터베이스 테이블 접두사 [wp_]: bw1w_
[+] bw1w_users 쿼리 중...
[+] 자격 증명 찾음!

옵션 2: 일반적인 접두사 추측

  • wp_ (기본값)
  • wordpress_
  • bw1w_ (인기 있는 강화)
  • wpdb_
  • 사용자 정의 영숫자 패턴

옵션 3: 직접 접근 SSH 접근이 있거나 wp-config.php를 읽을 수 있는 경우:

root@kitploit:~
$table_prefix = 'bw1w_';  // 찾았습니다!

옵션 4: SQLi를 통한 무차별 대입 도구가 블라인드 SQL 인젝션을 통해 일반적인 접두사를 시도할 수 있습니다 (느리지만 가능).


익스플로잇 워크플로우

1단계: 탐지 ✅

  • CVE-2026-63030 마커 탐지
  • 취약한 오류 코드가 포함된 HTTP 207 응답
  • 시간: < 1초
  • 성공률: 영향받는 버전에서 100%

2단계: SQL 인젝션 확인 ✅

  • 타이밍 기반 SQLi 증명
  • SLEEP(3) 페이로드 전송
  • 응답 지연 측정
  • 시간: 5–10초
  • 성공률: 100%

3단계: 데이터베이스 지문 ✅

  • MySQL 버전, 사용자, 데이터베이스 이름 추출
  • 접두사 지식 불필요
  • 시간: 2–5분
  • 성공률: 100%

4단계: 자격 증명 추출 ⚠️

  • wp_users 테이블 (또는 사용자 정의 접두사) 쿼리
  • 로그인, 이메일, 비밀번호 해시 추출
  • 올바른 테이블 접두사를 알아야 함
  • 시간: 30분 이상 (블라인드 SQLi는 느림)
  • 성공률: 접두사 없음 0%; 접두사 있음 100%

5단계: 비밀번호 해시 크래킹 ⏳

  • 오프라인 bcrypt 해시 크래킹
  • 합리적인 속도를 위해 GPU 필요
  • 시간: 10분 – 72시간 이상 (비밀번호에 따라 다름)
  • 성공률: 비밀번호 엔트로피에 따라 다름

6단계: 인증 ✅

  • 복구된 자격 증명으로 로그인
  • 관리자 세션 설정
  • 시간: < 1초
  • 성공률: 100% (자격 증명 유효)

7단계: 웹쉘 배포 ✅

  • PHP 웹쉘을 플러그인으로 업로드
  • 랜덤 슬러그 + 실행별 토큰
  • 시간: < 5초
  • 성공률: 100% (인증됨)

8단계: 원격 코드 실행 ✅

  • 웹쉘을 통해 시스템 명령 실행
  • 전체 시스템 장악
  • 시간: 실시간
  • 성공률: 100%

실제 세계 타임라인

  • 접두사 지식 없음: 4단계에서 익스플로잇 중단 ❌
  • 약한 비밀번호: 총 35–40분 ✅
  • 강력한 비밀번호: 총 2–4시간 ✅

단계별 재현

실제 명령 출력 및 예제를 포함한 상세 재현은 다음을 참조하세요:

👉 POC.md — 전체 8단계 워크스루

이 가이드에는 다음이 포함됩니다:

  • 실제 도구 출력
  • 실제 자격 증명 추출
  • 해시 크래킹 데모
  • 웹쉘 배포
  • 명령 예제를 포함한 RCE 확인
  • 공격 벡터 다이어그램
  • 주요 발견 사항 요약

수정 방법

WordPress 사이트 소유자를 위한

즉시 업데이트 (최우선 순위):

root@kitploit:~
# 패치된 버전으로 업데이트
WordPress 7.0.2 또는 6.9.5

즉시 업데이트가 불가능한 경우:

  1. WAF/리버스 프록시에서 배치 엔드포인트 차단:

    root@kitploit:~
    Block: /wp-json/batch/v1
    Block: /?rest_route=/batch/v1
    
  2. 또는 REST API 전체 비활성화 (덜 이상적):

    root@kitploit:~
    // wp-config.php 또는 mu-plugins에 추가
    add_filter('rest_endpoints_enabled', '__return_false');
    
  3. 또는 인증 요구:

    root@kitploit:~
    add_filter('rest_pre_dispatch', function($response) {
        if (strpos($_SERVER['REQUEST_URI'], '/batch/v1') !== false) {
            if (!is_user_logged_in()) {
                return new WP_Error('rest_batch_unauthenticated', 'Forbidden', ['status' => 401]);
            }
        }
        return $response;
    }, 10, 1);
    

보안 연구자를 위한

  1. 제한 사항 이해: 사용자 정의 테이블 접두사가 자동화된 익스플로잇을 차단합니다
  2. 접두사 확인: 직접 접근, 무차별 대입, 또는 클라이언트에게 문의
  3. 계획 수립: 접두사를 모르면 블라인드 SQLi에 30분 이상 예상
  4. 자격 증명 확보: 관리자 비밀번호 크래킹은 수 시간이 소요될 수 있음 (GPU 가속)

주요 통찰

발견 사항영향
취약점 탐지 완벽하게 작동영향받는 사이트 식별 용이
SQL 인젝션 신뢰할 수 있음데이터베이스 접근 보장 (접두사 알 경우)
테이블 접두사가 병목프로덕션 사이트 70% 보호됨
블라인드 SQLi 느림완전 추출에 30분 이상
인증 후 RCE 완벽하게 작동인증 시 전체 시스템 장악
사전 인증 RCE 공개되지 않음Searchlight Cyber가 기법을 공개하지 않음

법적 고지

승인된 보안 테스트 전용입니다. 소유하거나 명시적 서면 허가를 받은 시스템에서만 사용하세요. 어떠한 보증도 제공되지 않으며 오용에 대한 책임도 지지 않습니다.


참고 자료

  • 블로그 글: CVE-2026-63030: WordPress 사전 인증 RCE 설명
  • 단계별 가이드: POC.md
  • Searchlight Cyber 권고: https://slcyber.io/research-center/wp2shell-pre-authentication-rce-in-wordpress-core/
  • 취약점 확인 도구: https://wp2shell.com/
  • WordPress 7.0.2 릴리스: https://wordpress.org/news/2026/07/wordpress-7-0-2-release/
  • NVD CVE-2026-63030: https://nvd.nist.gov/vuln/detail/CVE-2026-63030
  • NVD CVE-2026-60137: https://nvd.nist.gov/vuln/detail/CVE-2026-60137

이 프로젝트에 대해

연구 및 개발: Easin Arafat
GitHub: @mrx-arafat
웹사이트: arafatops.com

이 개념 증명은 WordPress wp2shell 취약점 체인을 실제 익스플로잇 기술, 취약점 탐지, 실제 테스트 결과와 함께 보여줍니다. 전체 맥락을 이해하려면 블로그 글부터 시작하세요.


마지막 업데이트: 2026년 7월
라이선스: MIT

도구 다운로드