Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/murrez/cve-2026-6433
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & EducationRed TeamingPayload Development
GitHubmurrez/cve-2026-6433

CVE-2026-6433

# CVE-2026-6433 PoC: WordPress FlipperCode Custom CSS, JS & PHP(≤2.0.7)— 인증되지 않은 SQLi에서 RCE까지. Python 3 표준 라이브러리; 단일 대상 또는 대량 멀티스레드 스캐닝. 승인된 테스트 및 연구 전용.

저장소 보기
222개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2026-6433 — 개념 증명

FlipperCode — 커스텀 CSS, JS 및 PHP · 인증되지 않은 SQL 인젝션 → RCE (eval()을 통해)

CVE Python Plugin Research

영향 받는 버전: FlipperCode 커스텀 CSS, JS 및 PHP ≤ 2.0.7 · WordPress 플러그인의 공격 표면 (admin-ajax.php를 통해)


한눈에 보기

항목세부사항
벡터플러그인 AJAX 액션을 통해 터널링된 인증되지 않은 SQLi
영향WordPress 호스트에서 원격 코드 실행 (페이로드가 문서 루트에 기록된 후 PHP 컨텍스트에서 실행됨)
스크립트CVE-2026-6433.py — 표준 라이브러리만 사용 (urllib, ssl, threading, concurrent.futures)
모드단일 URL 또는 멀티 스레드 워커를 사용한 벌크 파일
발견자John Umoru 박사, ClarenSec Limited
벌크 / 스레딩github.com/murrez
root@kitploit:~
flowchart TB
    subgraph prep[" Preconditions "]
        A["Target runs vulnerable plugin"]
        B["admin-ajax reachable"]
    end
    subgraph chain[" Exploit chain "]
        C["POST fc_ajax_call / wce_editor_inline_code"]
        D["SQLi injects PHP payload"]
        E["Proof file written under DOCUMENT_ROOT"]
        F["Optional: fetch proof / run command output"]
        G["Default: remote unlink cleanup"]
    end
    A --> C
    B --> C
    C --> D --> E --> F --> G

이 README가 '화려해' 보이는 이유

GitHub에서 배지, 표, 다이어그램은 강한 시각적 대비로 렌더링됩니다. 이 문서는 훑어보기(배지 + 표) 또는 자세히 읽기(아래 섹션)가 가능하도록 구성되었습니다.


요구 사항

  • Python 3.x (pip install 필요 없음 — 표준 라이브러리만 사용)
  • 테스트 대상 WordPress 사이트에 네트워크 액세스
  • 대상 테스트를 위한 법적 승인 (면책 조항 참조)

빠른 시작

이 폴더를 클론하거나 다운로드한 후:

root@kitploit:~
# Help / all flags
python CVE-2026-6433.py --help

단일 대상

root@kitploit:~
# PHP-only proof (writes a small proof file; good for locked-down shells)
python CVE-2026-6433.py https://target.example --php-only --no-cleanup

# Run an OS command and print captured output (if execution functions exist remotely)
python CVE-2026-6433.py https://target.example --command "id"

# Only attempt to delete the proof file (cleanup mode)
python CVE-2026-6433.py https://target.example --cleanup-only

벌크 스캔 (멀티 스레드)

텍스트 파일을 사용하며 한 줄에 하나의 기본 URL을 입력합니다. #로 시작하는 줄과 빈 줄은 무시됩니다.

root@kitploit:~
python CVE-2026-6433.py --bulk targets.txt --threads 8

예시 targets.txt:

root@kitploit:~
# Lab hosts — replace with authorized systems only
https://site-a.example
https://site-b.example

참고:

  • 위치 인수 URL과 --bulk를 동시에 전달하지 마십시오.
  • 작업자 수는 대상 수에 맞춰 제한됩니다 (min(threads, len(targets))).
  • 벌크 대상이 하나라도 실패하면 종료 코드 **1**이 반환됩니다.

명령줄 참조

플래그의미
target단일 WordPress 기본 URL (--bulk 사용 시 생략)
--command CMD셸 명령을 원격으로 실행 (사용 가능한 경우 shell_exec, exec, system, passthru 또는 popen 사용)
--php-only--command에 의존하지 않고 PHP 메타데이터 증명 파일 작성
--no-cleanup성공적인 실행 후 원격 증명 파일을 삭제하지 않음
--proof-name NAME원격 파일명 (기본값: rce-proof.txt)
--cleanup-onlyunlink 페이로드만 전송하고 파일 삭제 여부 보고
--bulk FILE여러 대상을 FILE에서 읽기
--threads N--bulk의 동시 작업자 수 (기본값: 5)

성공/실패 화면

단일 대상

  • 실패 시 FAIL: …이 표시되고 프로세스가 종료 코드 **1**로 종료됩니다.
  • 성공 시 플래그에 따라 증명 URL, 명령 출력 또는 정리 상태가 표시됩니다.

벌크 모드

  • [Bulk scan] 접두사가 있는 줄이 진행 상황을 요약합니다.
  • 각 호스트는 이유와 함께 [OK] 또는 **[FAIL]**을 출력합니다.

운영 및 안전 참고 사항

  • 이 스크립트는 실습 환경의 편의를 위해 TLS 인증서 검증을 비활성화합니다. 이를 프로덕션 환경에서 안전한 패턴으로 간주하지 마십시오.
  • 기본 동작은 익스플로잇 후 증명 파일을 삭제하려고 시도합니다. 승인된 작업에서 증거를 보존해야 하는 경우 --no-cleanup을 사용하십시오.
  • 플러그인이 비활성화되었거나, WAF에 의해 차단되었거나, 호스트가 PHP 실행을 강화한 경우 stdout/stderr에 명확한 오류 메시지와 함께 단계가 실패할 수 있습니다.

크레딧

역할크레딧
최초 발견John Umoru 박사 — ClarenSec Limited
벌크/멀티 스레드 활용github.com/murrez

[!WARNING] 법적 및 윤리적 용도로만 사용하세요

이 개념 증명은 교육, 방어 연구 및 승인된 보안 테스트를 위해 존재합니다.
명시적인 서면 허가 없이 시스템에 대해 실행하면 해당 관할권의 컴퓨터 오용법을 위반할 수 있습니다.
저자와 기여자는 오용에 대해 책임을 지지 않습니다.


마지막 README 구조는 가독성을 위해 조정되었습니다: 배지 · 표 · 플로우차트 · 명시적 플래그.

도구 다운로드