Super Forms와 Elementor Pro의 인증되지 않은 WordPress 파일 업로드 취약점을 연쇄적으로 악용하여 PHP 웹 셸을 배포하고 검증하는 멀티스레드 대량 익스플로이터.
임의 파일 업로드
🩸 최신 독점 0-day 및 무기화된 CVE를 위해 텔레그램에 참여하세요 📡 채널: https://t.me/KNxploited 👤 Nxploited | @Kxploit
WordPress 플러그인의 두 가지 인증되지 않은 임의 파일 업로드 취약점을 연쇄적으로 악용하여 성공할 때마다 검증된 웹 셸을 전달하는 고속 멀티스레드 대량 익스플로잇 도구입니다.
| CVE-2026-14894 | CVE-2026-32475 |
|---|
| 플러그인 | Super Forms – Drag & Drop Form Builder | Elementor Pro |
| 영향 범위 | 패치되지 않은 설치 (≤ 공개된 빌드) | ≤ 4.2.1 |
| 유형 | 인증되지 않은 임의 파일 업로드 | 무제한 파일 업로드 (인증 불필요) |
| 진입점 | admin-ajax.php → super_submit_form | admin-ajax.php → elementor_pro_forms_send_form |
| 인증 필요 | ❌ 없음 | ❌ 없음 |
| 영향 | 원격 코드 실행 (웹 셸) | 원격 코드 실행 (웹 셸) |
두 취약점 모두 2026년에 공개되었으며 실제 공격에서 악용되고 있습니다 — 노출된 WordPress 설치를 대상으로 수십만 건의 익스플로잇 시도가 기록되었습니다.
super_create_nonce AJAX 액션을 통해 인증 없이 유효한 nonce를 생성합니다.datauristring PHP 셸을 담아 super_submit_form을 제출합니다.../ × 깊이)을 통해 셸을 wp-content/uploads/superforms/, 업로드 루트 또는 활성 테마 디렉터리에 직접 심습니다.YYYY/MM 업로드 경로를 통해 셸을 찾습니다.Nx.php?sig=1이 Nx-zD 마커를 바이트 단위로 반환해야 합니다.근본 원인: 파일 검증과 파일 처리가 두 개의 별도 루프에서 실행됩니다 — UPLOAD_ERR_NO_FILE 항목이 검증을 조기 return하게 만들어(확장자 검사를 건너뜀) 처리 단계에서는 여전히 두 번째 항목을 move_uploaded_file()합니다.
/contact/, /apply/, /upload/, …)를 크롤링하여 선택적 파일 업로드 필드가 있는 Elementor 폼을 탐색합니다 (필수 필드 및 캡차 보호 폼은 건너뜀).0) + PHP 셸 (인덱스 1) — 확장자 검사를 우회합니다.uploads/elementor/forms/ 16진수 타임스탬프 후보를 스윕하여 무작위화된 <uniqid()>.php 파일명을 복구합니다.409 humans_21909 봇 차단 쿠키를 투명하게 해결하고 재시도합니다.Nxploited 브랜드의 최소한의 업로드 게이트웨이(Nx.php)가 배포됩니다 — 추가 파일을 웹 루트에 직접 업로드할 수 있는 깔끔한 웹 UI입니다. 불필요한 요소도, 죽은 코드도 없습니다.
Nx_shells.txt로 내보내기pip install requests urllib3 rich
python CVE-2026-14894.py
다음 항목을 입력하라는 메시지가 표시됩니다:
| 옵션 | 기본값 | 설명 |
|---|---|---|
| 대상 파일 | list.txt | 한 줄에 URL 하나 (# 주석 허용) |
| 스레드 | 10 | 동시 워커 수 |
| 전략 | both | predictable / normal / both |
| 최소 깊이 | 1 | 경로 탐색 깊이 하한 (최대 15) |
| 최대 깊이 | 10 | 경로 탐색 깊이 상한 |
| 폼 ID | 1,2,3,0 | 시도할 Super Forms ID (쉼표로 구분) |
| 디버그 | no | 상세 49_debug.log 작성 |
NX_AUTO=1 NX_TARGETS=targets.txt NX_THREADS=50 NX_STRATEGY=both python CVE-2026-14894.py
| 환경 변수 | 설명 |
|---|---|
NX_AUTO | 1로 설정하면 모든 프롬프트를 건너뜀 |
NX_TARGETS | 대상 파일 경로 |
NX_THREADS | 워커 수 |
NX_STRATEGY | predictable / normal / both |
NX_FORM_IDS | 쉼표로 구분된 폼 ID |
NX_DEBUG | 1로 설정하면 디버그 로깅 활성화 |
Nx_shells.txt ← 검증된 모든 셸 URL (한 줄에 하나)
49_debug.log ← 상세 추적 (디버그 모드 전용)
적중 항목을 수동으로 검증:
http://target/.../Nx.php?sig=1 → 반환해야 함: Nx-zD
이 도구는 승인된 보안 테스트, 연구 및 교육 목적으로만 제공됩니다. 개발자는 어떠한 오용이나 피해에 대해서도 책임지지 않습니다. 모든 대상을 테스트하기 전에 서면 허가를 받을 책임은 전적으로 사용자에게 있습니다.
새로운 독점 0-day 및 무기화된 CVE가 지속적으로 공개됩니다:
By: Nxploited