
# CVE-2026-6433 PoC: WordPress FlipperCode Custom CSS, JS & PHP(≤2.0.7)— 인증되지 않은 SQLi에서 RCE까지. Python 3 표준 라이브러리; 단일 대상 또는 대량 멀티스레드 스캐닝. 승인된 테스트 및 연구 전용.
| 항목 | 세부사항 |
|---|
| 벡터 | 플러그인 AJAX 액션을 통해 터널링된 인증되지 않은 SQLi |
| 영향 | WordPress 호스트에서 원격 코드 실행 (페이로드가 문서 루트에 기록된 후 PHP 컨텍스트에서 실행됨) |
| 스크립트 | CVE-2026-6433.py — 표준 라이브러리만 사용 (urllib, ssl, threading, concurrent.futures) |
| 모드 | 단일 URL 또는 멀티 스레드 워커를 사용한 벌크 파일 |
| 발견자 | John Umoru 박사, ClarenSec Limited |
| 벌크 / 스레딩 | github.com/murrez |
flowchart TB
subgraph prep[" Preconditions "]
A["Target runs vulnerable plugin"]
B["admin-ajax reachable"]
end
subgraph chain[" Exploit chain "]
C["POST fc_ajax_call / wce_editor_inline_code"]
D["SQLi injects PHP payload"]
E["Proof file written under DOCUMENT_ROOT"]
F["Optional: fetch proof / run command output"]
G["Default: remote unlink cleanup"]
end
A --> C
B --> C
C --> D --> E --> F --> GGitHub에서 배지, 표, 다이어그램은 강한 시각적 대비로 렌더링됩니다. 이 문서는 훑어보기(배지 + 표) 또는 자세히 읽기(아래 섹션)가 가능하도록 구성되었습니다.
pip install 필요 없음 — 표준 라이브러리만 사용)이 폴더를 클론하거나 다운로드한 후:
# Help / all flags
python CVE-2026-6433.py --help
# PHP-only proof (writes a small proof file; good for locked-down shells)
python CVE-2026-6433.py https://target.example --php-only --no-cleanup
# Run an OS command and print captured output (if execution functions exist remotely)
python CVE-2026-6433.py https://target.example --command "id"
# Only attempt to delete the proof file (cleanup mode)
python CVE-2026-6433.py https://target.example --cleanup-only
텍스트 파일을 사용하며 한 줄에 하나의 기본 URL을 입력합니다. #로 시작하는 줄과 빈 줄은 무시됩니다.
python CVE-2026-6433.py --bulk targets.txt --threads 8
예시 targets.txt:
# Lab hosts — replace with authorized systems only
https://site-a.example
https://site-b.example
참고:
--bulk를 동시에 전달하지 마십시오.min(threads, len(targets))).1**이 반환됩니다.| 플래그 | 의미 |
|---|---|
target | 단일 WordPress 기본 URL (--bulk 사용 시 생략) |
--command CMD | 셸 명령을 원격으로 실행 (사용 가능한 경우 shell_exec, exec, system, passthru 또는 popen 사용) |
--php-only | --command에 의존하지 않고 PHP 메타데이터 증명 파일 작성 |
--no-cleanup | 성공적인 실행 후 원격 증명 파일을 삭제하지 않음 |
--proof-name NAME | 원격 파일명 (기본값: rce-proof.txt) |
--cleanup-only | unlink 페이로드만 전송하고 파일 삭제 여부 보고 |
--bulk FILE | 여러 대상을 FILE에서 읽기 |
--threads N | --bulk의 동시 작업자 수 (기본값: 5) |
FAIL: …이 표시되고 프로세스가 종료 코드 **1**로 종료됩니다.[Bulk scan] 접두사가 있는 줄이 진행 상황을 요약합니다.[OK] 또는 **[FAIL]**을 출력합니다.--no-cleanup을 사용하십시오.| 역할 | 크레딧 |
|---|---|
| 최초 발견 | John Umoru 박사 — ClarenSec Limited |
| 벌크/멀티 스레드 활용 | github.com/murrez |
[!WARNING] 법적 및 윤리적 용도로만 사용하세요
이 개념 증명은 교육, 방어 연구 및 승인된 보안 테스트를 위해 존재합니다.
명시적인 서면 허가 없이 시스템에 대해 실행하면 해당 관할권의 컴퓨터 오용법을 위반할 수 있습니다.
저자와 기여자는 오용에 대해 책임을 지지 않습니다.
마지막 README 구조는 가독성을 위해 조정되었습니다: 배지 · 표 · 플로우차트 · 명시적 플래그.