Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

피드문의개인정보© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-0911 — # CVE-2026-0911 인증 PoC: WordPress Hustle 플러그인의 모듈 가져오기 엔드포인트에서 취약한 파일 업로드 및 고아 파일 동작을 테스트하며, 다중 대상 스캔 및 페이로드 사용자 지정을 지원합니다. | Kitploit
도구/GitHubGitHub/murrez/cve-2026-0911
Vulnerability AnalysisExploitationWeb Application ExploitationWeb SecurityPenetration TestingPayload Development
GitHubmurrez/cve-2026-0911

CVE-2026-0911

# CVE-2026-0911 인증 PoC: WordPress Hustle 플러그인의 모듈 가져오기 엔드포인트에서 취약한 파일 업로드 및 고아 파일 동작을 테스트하며, 다중 대상 스캔 및 페이로드 사용자 지정을 지원합니다.

저장소 보기
175개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2026-0911 — Hustle 모듈 가져오기 PoC

WordPress 플러그인 Hustle(wordpress-popup, WPMU DEV)에 대한 CVE-2026-0911 범위 내에서, 인증이 필요한 모듈 가져오기 엔드포인트를 통한 업로드 동작을 테스트하는 연구/펜테스트 보조 도구입니다.

이 저장소 또는 파일 세트 내의 CVE-2026-0911.py 스크립트는 소유한 시스템 또는 서면 허가를 받고 테스트하는 시스템에서만 사용해야 합니다.


간단한 요약 (취약점 로직)

영향을 받는 버전(Wordfence/NVD: 7.8.9.2 및 이전)에서 action_import_module() 내부의 wp_handle_upload() 호출이 test_type => false 로 수행되어 파일 유형 검증이 약하게 유지됩니다. 가져오기 후 JSON 검증이 실패하더라도 업로드된 파일은 삭제되지 않을 수 있습니다("고아" 파일). 서버가 wp-content/uploads 아래에서 PHP를 실행한다면, 이는 실질적으로 원격 코드 실행으로 이어지는 체인의 일부가 될 수 있습니다. 패치된 버전에서는 test_type => true 및 임시 upload_mimes로 .json 제한이 적용됩니다.

자세한 기술 요약은 NVD 레코드 및 Wordfence 참조를 확인하세요.


요구 사항

  • Python 3.9+ (타입 힌트는 from __future__ import annotations와 호환)
  • 패키지: requests

설치 예시:

pip install requests

실행

최소 하나의 대상(-u 또는 -l)과 유효한 WordPress 세션(--cookie 또는 --cookie-file)이 필수입니다.

python CVE-2026-0911.py -u "https://ornek.com" --cookie "wordpress_logged_in_...=...; ..."

도움말:

python CVE-2026-0911.py --help

명령줄 매개변수

매개변수설명
-u, --url단일 대상 루트 URL (예: https://site.com)
-l, --list줄당 하나의 URL이 포함된 파일 (# 주석)
--cookie브라우저에서 복사한 쿠키 문자열
--cookie-file쿠키를 한 줄에 저장하는 파일
--noncehustle_single_action용 수동 WordPress nonce (자동 가져오기 대신)
--admin-pagenonce를 가져올 admin.php?page= 값 (기본값: hustle_popup_listing)
--module-idPOST moduleId (기본값 0: 잘못된 모듈 → 가져오기 흐름)
--module-typepopup, slidein, embedded, social_sharing
--module-mode예: informational, optin
--remote-namemultipart로 전송되는 파일 이름 (기본값: probe_rce.php)
--payload-file업로드할 내용을 파일에서 읽기 (--uploader 및 기본 프로브를 재정의)
--uploader내장 미니 PHP form-uploader 본문 사용
--workers목록 모드의 동시 스레드 수 (기본값: 8)
--timeout요청 시간 초과 초 (기본값: 25)
--verify-sslTLS 검증 켜기 (기본값: 꺼짐)
--debug추가 디버그 출력
--quiet도메인/단계 로그 끄기; 요약 중심
-o, --output성공적인 "hit" 줄이 추가되는 파일

출력 및 로깅

  • 기본적으로 각 대상에 대해 터키어 단계 로그가 출력됩니다: nonce GET 요청, admin-ajax.php POST 요약, 가능한 후보 URL. 다중 대상에서는 줄이 스레드에서 오기 때문에 중간중간 섞여 보일 수 있습니다. 각 줄에는 대상 도메인이 포함됩니다.
  • --quiet로 이러한 세부 정보가 숨겨집니다.
  • 성공으로 간주되는 결과(스크립트 내부 로직의 "고아 업로드" 신호)는 즉시 -o 파일에 추가(append)되며, flush/가능하면 fsync로 디스크에 기록됩니다. 기본 파일 이름: cve-2026-0911-hits.txt (작업 디렉터리의 절대 경로가 요약됨).
  • 파일 형식: 한 줄에 대상 및 설명, 아래에 들여쓰기된 후보 shell URL.

예제 시나리오

단일 사이트, TLS 검증, 디버그:

python CVE-2026-0911.py -u "https://lab.local" --cookie-file cookie.txt --verify-ssl --debug

목록 스캔, 16개 워커, 사용자 지정 출력:

python CVE-2026-0911.py -l hedefler.txt --cookie "..." --workers 16 -o sonuclar.txt

내장 업로더 본문 및 사용자 지정 원격 파일 이름:

python CVE-2026-0911.py -u "https://lab.local" --cookie "..." --uploader --remote-name test.php

전제 조건 및 제한 사항

  • 유효한 WordPress 세션 및 Hustle 관리 인터페이스 접근 권한; nonce는 일반적으로 optinVars 내의 single_module_action_nonce 필드에서 읽습니다.
  • 무료 할당량: moduleId=0 경로에서 플러그인은 업로드 전에 모듈 제한으로 인해 오류를 반환할 수 있습니다. 이 경우 파일이 기록되지 않습니다.
  • 후보 URL은 wp-content/uploads/YYYY/MM/ 가정에 따라 생성됩니다. WordPress가 파일 이름을 변경하면 실제 경로가 다를 수 있습니다.
  • 동일한 --cookie는 다른 도메인에서 작동하지 않습니다. 다중 사이트 테스트에서는 각 환경에 적합한 세션이 필요합니다.

종료 코드

  • 성공적인 "hit"이 하나 이상 있으면 0, 없으면 0이 아닌 코드(스크립트 내부 main 반환).
  • Ctrl+C로 중단: 130.

참조

  • NVD — CVE-2026-0911
  • WordPress.org — Hustle 플러그인
  • Wordfence 위협 인텔리전스 링크는 NVD "References" 섹션에 나열됩니다.

책임 부인

이 도구는 합법적인 보안 테스트, 교육 및 방어 목적으로만 사용해야 합니다. 무단 시스템에서의 사용은 불법이며 심각한 처벌을 초래할 수 있습니다. 작성자와 기여자는 오용에 대해 책임을 지지 않습니다.

도구 다운로드