Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-3629 — WordPress 권한 상승 체커 | Kitploit
도구/GitHubGitHub/pysectools/cve-2026-3629
Privilege EscalationVulnerability AnalysisExploitationWeb Application ExploitationWeb SecurityPenetration Testing
GitHubpysectools/cve-2026-3629

CVE-2026-3629

WordPress 권한 상승 체커

저장소 보기
923개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2026-3629 - WordPress 권한 상승 검사기

Python Version License Telegram GitHub

CVE-2026-3629를 탐지하는 명령줄 도구로, "Import and export users and customers" WordPress 플러그인의 치명적인 권한 상승 취약점입니다.


📢 커뮤니티에 가입하세요

최신 보안 도구, 취약점, 해킹 기술에 대한 업데이트를 받아보세요!

Telegram Channel

가입해야 하는 이유?

  • ✅ 최신 CVE 업데이트
  • ✅ 새로운 보안 도구
  • ✅ 해킹 튜토리얼
  • ✅ 버그 바운티 팁
  • ✅ 커뮤니티 지원

👉 채널: @PySecTools


📋 CVE-2026-3629 정보

설명: 이 플러그인의 save_extra_user_profile_fields 함수는 사용자 메타 키를 제한하지 못합니다. wp_capabilities 키가 차단되지 않아 인증되지 않은 공격자가 관리자 권한을 얻을 수 있습니다.

영향을 받는 버전: ≤ 1.29.7 (1.29.8+에서 수정됨)

악용 전제 조건 (두 가지 모두 필요):

  1. "Show fields in profile" 설정이 활성화되어 있어야 함
  2. wp_capabilities 열이 포함된 CSV가 가져와져야 함

영향: 전체 관리자 액세스, 사이트 탈취, 악성 플러그인 설치.

발견자: Supanat Konprom | 공개일: 2026년 3월 21일


🚀 기능

  • 단일 대상 스캔
  • 사용자 이름, 이메일 및 타임아웃 기본값
  • 오탐지 감지
  • 컬러 출력 및 오류 처리

📦 설치

root@kitploit:~
git clone https://github.com/PySecTools/CVE-2026-3629-Checker.git
cd CVE-2026-3629-Checker
pip install requests colorama

💻 사용 방법

기본 구문

root@kitploit:~
python3 cve_2026_3629_checker.py <URL> [OPTIONS]

빠른 예제

명령설명
python3 cve_2026_3629_checker.py http://example.com기본 설정으로 실행

인자


📊 샘플 출력

취약한 사이트

root@kitploit:~
╔══════════════════════════════════════════════════════╗
║     WordPress Privilege Escalation Checker           ║
║           Single Target Mode                         ║
╚══════════════════════════════════════════════════════╝

════════════════════════════════════════
 Target: http://vulnerable-site.com
════════════════════════════════════════

[✓] VULNERABLE! User 'test_username' created successfully!
[+] URL: http://vulnerable-site.com

════════════════════════════════════════
[✓] RESULT: VULNERABLE ✓
════════════════════════════════════════

안전한 사이트

root@kitploit:~
[✗] SAFE (Registration is blocked/disabled)

════════════════════════════════════════
[✗] RESULT: NOT VULNERABLE ✗
════════════════════════════════════════

🛡️ 완화 조치

  1. 플러그인을 업데이트하여 버전 1.29.8 이상으로 하세요
  2. "Show fields in profile" 설정을 비활성화하세요
  3. 기존 관리자 사용자를 감사하여 무단 계정이 있는지 확인하세요

⚠️ 법적 고지

교육 및 승인된 테스트 목적으로만 사용하세요. 소유한 시스템이나 테스트에 대한 서면 허가를 받은 시스템에서만 사용하십시오. 무단 사용은 불법입니다.


🤝 지원 및 커뮤니티

  • GitHub: github.com/PySecTools
  • Telegram: t.me/PySecTools

기부 (개발 지원)

USDT (TRC20): TNia5W6TameZ81y6FaSU3RhefYPnFDBZou

USDT (BSC - BEP20): 0x494f424e34840b21597ad75fc092a8d200655257


📚 참고 자료

  1. Wordfence Threat Intelligence - CVE-2026-3629
  2. NVD 국가 취약점 데이터베이스
  3. WordPress Plugin Trac - Columns.php (line 193, 217)
  4. WordPress Plugin Trac - Helper.php (line 146)
  5. 플러그인 변경 로그 - 버전 1.29.8
  6. CVE 프로그램 - CVE-2026-3629 항목
  7. CVSS 계산기 - 벡터 문자열 분석

📄 라이선스

MIT 라이선스 - 자세한 내용은 LICENSE 파일을 참조하세요.


⭐ 이 저장소가 도움이 되었다면 Star를 눌러주세요!

도구 다운로드
속성값
CVE IDCVE-2026-3629
CVSS 점수8.1 (높음)
공격 벡터네트워크
필요 권한없음
CWECWE-269 (잘못된 권한 관리)
python3 cve_2026_3629_checker.py http://example.com -u hacker -e [email protected]사용자 지정 사용자 이름 및 이메일
python3 cve_2026_3629_checker.py http://example.com -t 15타임아웃을 15초로 설정
python3 cve_2026_3629_checker.py https://target.com -u admin -e [email protected] -t 20전체 옵션
인자기본값설명
url필수대상 WordPress URL
-u, --usernametest_username테스트 사용자 이름
-e, --email[email protected]테스트 이메일
-t, --timeout30초 단위 타임아웃