Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-89055 — WooCommerce용 Customer Reviews에서 인증되지 않은 권한 우회 취약점인 CVE-2026-89055에 대한 Python 점검/익스플로잇 PoC로, 공격자가 임의의 Media Library 첨부 파일을 삭제 대상으로 연결할 수 있게 합니다. | Kitploit
도구/GitHubGitHub/murrez/cve-2026-89055
ReconnaissanceVulnerability ScannersVulnerability AnalysisExploitationWeb Application ExploitationWeb SecurityPenetration Testing
GitHubmurrez/cve-2026-89055

CVE-2026-89055

WooCommerce용 Customer Reviews에서 인증되지 않은 권한 우회 취약점인 CVE-2026-89055에 대한 Python 점검/익스플로잇 PoC로, 공격자가 임의의 Media Library 첨부 파일을 삭제 대상으로 연결할 수 있게 합니다.

저장소 보기
8시간 23분 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2026-89055 — Customer Reviews for WooCommerce (CusRev) 인가 우회

Customer Reviews for WooCommerce(customer-reviews-woocommerce / Ivole CusRev)의 **CVE-2026-89055**에 대한 Python 3 PoC입니다.

설명 (PoCbit / GitHub)

CVE-2026-89055 — Customer Reviews for WooCommerce (CusRev) ≤ 5.120.0은 공개 로컬 리뷰 양식 AJAX 핸들러(cr_local_forms_submit)에서 인가 누락 취약점이 있습니다. 고객 리뷰 링크(주문 후 이메일의 /cusrev/{13-hex formId}/)를 가진 누구나 유효한 **crSubmitNonce**를 획득하고, items[].media 배열에 임의의 미디어 라이브러리 첨부 파일 ID(제품 이미지, 로고, PDF 등)를 포함하는 리뷰를 제출할 수 있습니다. 해당 ID는 리뷰 댓글 메타에 저장되며, 리뷰가 영구 삭제될 때(휴지통 비우기 / 스팸 정리), **delete_review_media_attachments()**가 각 연결된 ID에 대해 소유권 확인 없이 **wp_delete_attachment()**를 호출합니다. CVSS 3.1 9.1 Critical(C:N/I:H/A:H). > 5.120.0에서 수정되었습니다.

PoCbit

커뮤니티 카탈로그: https://pocbit.org/pocs/

공격 체인

  1. {site}/cusrev/{formId}/를 엽니다 → crSubmitNonce + 제품 data-itemid 값을 읽습니다.
  2. admin-ajax.php에 POST: action=cr_local_forms_submit과 함께 items[n][media][]=<victim_attachment_id>를 전송합니다.
  3. 플러그인이 WooCommerce 리뷰 댓글 메타(ivole_reviews_locl_img / video)를 생성/업데이트합니다.
  4. 리뷰 댓글이 영구적으로 제거되면, 후킹된 **delete_review_media_attachments**가 연결된 모든 첨부 파일을 삭제합니다.

이 PoC는 인가된 대상에 대해 1–2 단계를 수행합니다. 4 단계는 사이트/관리자 라이프사이클 이벤트입니다(출력에 chain_note로 문서화).

요구 사항

root@kitploit:~
pip install -r requirements.txt

Python 3.8+.

사용법

root@kitploit:~
# Plugin version + optional live form (nonce + item IDs)
python poc.py -u https://shop.example --mode check --form-url /cusrev/abc123def4567/

# Inject foreign attachment ID into first product line item
python poc.py -u https://shop.example --mode exploit \
  --form-id abc123def4567 --attachment-id 123 \
  --verify-url https://shop.example/wp-content/uploads/2026/01/product.jpg

# Mass: base URL per line, optional form path after |
python poc.py --list targets.example.txt --mode check -j 20 --quiet

출력

파일의미
cve_2026_89055_results.jsonl대상별 JSON
hits.txt후보 또는 익스플로잇 마커
candidates.jsonl양식 링크가 필요한 플러그인 취약 호스트

FOFA

root@kitploit:~
body="/wp-content/plugins/customer-reviews-woocommerce/"
body="/cusrev/"

법적 고지

인가된 테스트에만 사용하십시오.

도구 다운로드
플랫폼WordPress + WooCommerce
플러그인Customer Reviews for WooCommerce
영향받는 버전≤ 5.120.0
CWECWE-862 (인가 누락)
전제 조건공개 /cusrev/{formId}/ 링크 (페이지에 nonce 포함)
영향리뷰 정리 후 임의 미디어 삭제 (무결성 + 가용성)