Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-92229 — Python 3 PoC 스캐너 및 CVE-2026-92229 익스플로잇으로, Forminator WordPress 플러그인 버전 1.57.2 이하에서 발생하는 인증되지 않은 임의 숏코드 실행 취약점입니다. | Kitploit
도구/GitHubGitHub/murrez/cve-2026-92229
Vulnerability ScannersVulnerability AnalysisExploitationScripting & AutomationWeb Application ExploitationWeb SecurityPenetration Testing
GitHubmurrez/cve-2026-92229

CVE-2026-92229

Python 3 PoC 스캐너 및 CVE-2026-92229 익스플로잇으로, Forminator WordPress 플러그인 버전 1.57.2 이하에서 발생하는 인증되지 않은 임의 숏코드 실행 취약점입니다.

저장소 보기
1일 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2026-92229 — Forminator 비인증 임의 숏코드 실행

Forminator(WPMU DEV)의 **CVE-2026-92229**에 대한 Python 3 PoC 스캐너/익스플로잇.

플러그인forminator
영향받는 버전≤ 1.57.2
수정된 버전1.57.3+
CVSS9.1 (치명적)
인증비인증
벡터POST 파라미터 current_url (퀴즈 AJAX)
CWECWE-94 (코드 인젝션)
공로Kuba (Wordfence)

요약

취약한 버전에서는 사용자가 제공한 current_url이 퀴즈 결과 HTML(예: 소셜 공유 속성)에 반영되고, 응답 버퍼가 WordPress do_shortcode()로 처리됩니다. 비인증 공격자는 admin-ajax.php를 통해 악성 current_url에 임의 숏코드를 삽입하여 퀴즈를 제출할 수 있습니다.

주요 AJAX 액션:

  • forminator_submit_form_quizzes
  • forminator_submit_preview_form_quizzes (미리보기; --preview)

1.57.3에서 전체 HTML 버퍼 대신 의도된 텍스트 필드로만 숏코드 실행을 제한하여 수정되었습니다.

요구 사항

  • Python 3.9+
  • pip install -r requirements.txt

사용법

root@kitploit:~
pip install -r requirements.txt

# Detect plugin, version, public Forminator modules (quiz answers when parseable)
python poc.py -u https://target.example --mode check

# Mass check
python poc.py --list targets.example.txt --mode check --threads 30 --quiet

# Exploit (auto nonce + quiz answers when possible)
python poc.py -u https://target.example --mode exploit \
  --page-url /quiz/ --form-id 42 \
  --shortcode "PROBE"

# Preview submit (no stored entry, same code path)
python poc.py -u https://target.example --mode exploit --preview \
  --page-url /quiz/ --form-id 42

# Manual quiz answers if HTML parsing fails
python poc.py -u https://target.example --mode exploit \
  --form-id 42 --answers "2051:7608,2052:7610"

CLI 옵션

옵션설명
-u, --url단일 대상 기본 URL
--list한 줄에 URL 하나씩 있는 파일
--modecheck (기본값) 또는 exploit
--page-url폼이 포함된 페이지 경로 또는 URL
--form-idForminator 모듈 ID
--form-typequizzes, custom-forms, 또는 poll
--answersquestion_id:answer_id,... 형식의 퀴즈 답변
--shortcode숏코드 페이로드 (current_url 내부에서 [caption]…[/caption]으로 감싸짐)
--preview미리보기 AJAX 액션 사용
--threads, -j대량 스캔 동시성 (기본값 20)
--outputJSONL 결과 (기본값 cve_2026_92229_results.jsonl)
--vuln-listcheck 적중 항목용 텍스트 파일 (기본값 hits.txt)
--candidates-list익스플로잇 가능한 check 항목용 JSONL 메타데이터 (기본값 candidates.jsonl)
--quiet대량 실행 시 진행 상황 출력 최소화

출력 (대량 검사)

파일내용
cve_2026_92229_results.jsonl대상별 JSON (status, version, modules, …)
hits.txtexploitable_candidate: true인 기본 URL
candidates.jsonl적중 세부 정보: form_id, page_url, form_type

일반적인 status 값

상태의미
candidate취약한 버전 + 파싱된 답변이 있는 퀴즈
form_no_quiz_answers폼은 발견되었으나 퀴즈 답변이 자동 파싱되지 않음
plugin_no_public_form플러그인은 존재하나 공개 모듈이 발견되지 않음
patched버전 ≥ 1.57.3 (또는 더 새로운 메이저)
no_pluginForminator가 감지되지 않음

제한 사항

  • Quiz 모듈이 ≤1.57.2의 취약한 코드 경로와 일치합니다; 문의 폼만으로는 충분하지 않습니다.
  • Check 모드는 HTML에서 퀴즈 **answers[qid]**를 파싱할 수 있을 때만 **exploitable_candidate**로 표시합니다 (많은 사이트가 JS로 렌더링된 퀴즈를 사용 → --answers 또는 수동 익스플로잇 사용).
  • 숏코드 영향은 설치된 플러그인/테마에 따라 달라집니다 ([caption]과 같은 무해한 숏코드로 탐침).

저장소 구조

root@kitploit:~
.
├── poc.py
├── requirements.txt
├── targets.example.txt
├── README.md
├── LICENSE
└── .gitignore

로컬 대량 스캔 목록(예: list.txt, FOFA 내보내기, *.jsonl 결과)은 .gitignore에 나열되어 있으며 커밋해서는 안 됩니다.

법적 고지

승인된 보안 테스트 전용입니다. 관련 법률 및 프로그램 규칙을 준수할 책임은 사용자에게 있습니다.

도구 다운로드