Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-80467 — WordPress에서 ACF Extended 폼을 핑거프린팅하고 CVE-2026-80467 권한 상승 위험을 나타내는 공개적으로 노출된 역할 필드를 확인하는 Python 탐지 도구입니다. | Kitploit
도구/GitHubGitHub/sangsenimanwartefak/cve-2026-80467
Privilege EscalationReconnaissanceVulnerability ScannersVulnerability AnalysisWeb SecurityPenetration TestingLearning & Education
GitHubsangsenimanwartefak/cve-2026-80467

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2026-80467

WordPress에서 ACF Extended 폼을 핑거프린팅하고 CVE-2026-80467 권한 상승 위험을 나타내는 공개적으로 노출된 역할 필드를 확인하는 Python 탐지 도구입니다.

저장소 보기
11시간 59분 전아직 검토되지 않음
SENIMANWARTEFAK


███████╗███████╗███╗ ██╗██╗███╗ ███╗ █████╗ ███╗ ██╗ ██╔════╝██╔════╝████╗ ██║██║████╗ ████║██╔══██╗████╗ ██║ ███████╗█████╗ ██╔██╗ ██║██║██╔████╔██║███████║██╔██╗ ██║ ╚════██║██╔══╝ ██║╚██╗██║██║██║╚██╔╝██║██╔══██║██║╚██╗██║ ███████║███████╗██║ ╚████║██║██║ ╚═╝ ██║██║ ██║██║ ╚████║ ╚══════╝╚══════╝╚═╝ ╚═══╝╚═╝╚═╝ ╚═╝╚═╝ ╚═╝╚═╝ ╚═══╝

root@kitploit:~
          S E N I M A N W A R T E F A K

"⚡ 보안 연구 • 취약점 연구 • WORDPRESS ⚡"

---

☠️ CVE-2026-80467

«ACF Extended — 인증되지 않은 권한 상승»

"CVE-2026-80467"은 공개적으로 접근 가능한 ACF Extended 폼과 계정/역할 관련 필드와 관련된 잠재적으로 안전하지 않은 구성에 관한 것입니다.

취약한 조건에서는 부적절한 서버 측 검증으로 인해 상승된 권한을 가진 무단 계정 생성이 허용될 수 있습니다.

┌────────────────────────────────────────────────────────────┐ │ 취약점 개요 │ ├────────────────────────────────────────────────────────────┤ │ │ │ CVE : CVE-2026-80467 │ │ 제품 : ACF Extended │ │ 영향 버전 : <= 0.9.2.6 │ │ 플랫폼 : WordPress │ │ 벡터 : 원격 │ │ 인증 : 인증되지 않음 │ │ 영향 : 권한 상승 │ │ 연구자 : SenimanWartefak │ │ │ └────────────────────────────────────────────────────────────┘


🔥 연구

root@kitploit:~
                 ┌──────────────┐
                 │    대상      │
                 └──────┬───────┘
                        │
                        ▼
              ┌──────────────────┐
              │ WORDPRESS 확인   │
              └────────┬─────────┘
                       │
                       ▼
              ┌──────────────────┐
              │ ACF EXTENDED     │
              │ 핑거프린트       │
              └────────┬─────────┘
                       │
                       ▼
              ┌──────────────────┐
              │ 프론트엔드 폼    │
              │ 탐색             │
              └────────┬─────────┘
                       │
                       ▼
              ┌──────────────────┐
              │ 필드 분석        │
              └────────┬─────────┘
                       │
                       ▼
              ┌──────────────────┐
              │ 역할 필드        │
              └────────┬─────────┘
                       │
                       ▼
              ┌──────────────────┐
              │ 보안 발견 사항   │
              └──────────────────┘

🧬 공격 표면

root@kitploit:~
                인터넷
                   │
                   ▼
          ┌─────────────────┐
          │    WORDPRESS    │
          └────────┬────────┘
                   │
                   ▼
          ┌─────────────────┐
          │  ACF EXTENDED   │
          └────────┬────────┘
                   │
                   ▼
          ┌─────────────────┐
          │ 프론트엔드 폼   │
          └────────┬────────┘
                   │
      ┌────────────┼────────────┐
      │            │            │
      ▼            ▼            ▼
  사용자 이름    이메일       비밀번호
      │            │            │
      └────────────┼────────────┘
                   │
                   ▼
              역할 필드
                   │
                   ▼
          ┌─────────────────┐
          │ 서버 측         │
          │ 검증            │
          └────────┬────────┘
                   │
                   ▼
              보안 영향

🕵️ 탐지

포함된 Python 연구 도구는 ACF Extended 폼의 공개적으로 관찰 가능한 특성을 검사할 수 있습니다.

탐지 검사

[01] WordPress 엔드포인트 [02] ACF Extended 핑거프린트 [03] 공개 프론트엔드 폼 [04] ACF nonce [05] 폼 메타데이터 [06] 사용자 이름 필드 [07] 이메일 필드 [08] 비밀번호 필드 [09] 역할 필드 [10] 잠재적 보안 발견 사항


⚙️ 설치

git clone https://github.com/SangSenimanWartefak/CVE-2026-80467.git

cd CVE-2026-80467

pip install requests

설치 확인:

python3 SangSenimamWartefak.py --help


🚀 사용법

단일 대상

python3 SangSenimamWartefak.py
--url https://authorized-target.example
--detect

상세 출력

python3 SangSenimamWartefak.py
--url https://authorized-target.example
--detect
-v

대량 탐지

생성:

urls.txt

예시:

https://authorized-site-one.example https://authorized-site-two.example https://authorized-site-three.example

그런 다음:

python3 SangSenimamWartefak.py
--targets urls.txt
--detect
--threads 10


🖥️ 터미널

탐지 출력 예시:

┌──(SenimanWartefak㉿security)-[~/CVE-2026-80467] └─$ python3 SangSenimamWartefak.py
--url https://authorized-target.example
--detect

[INFO] Stage 1: Scanning for ACF Extended form [INFO] Found form page via REST [INFO] Form found [INFO] Analyzing account fields

[VULN] Potential vulnerable configuration

안전한 결과:

[SAFE] https://authorized-target.example | Form found but no role field


📊 상태

상태| 의미 🔴 "[VULN]"| 잠재적으로 취약한 구성이 탐지됨 🟢 "[SAFE]"| 테스트된 지표가 탐지되지 않음 🟡 "[ASSUMED]"| 수동 검증 필요 🔵 "[INFO]"| 정보성 ⚫ "[ERR]"| 요청 또는 스캔 오류

«"[SAFE]"는 대상이 안전하다고 보장하는 것이 아닙니다.»


💥 영향

취약한 구성은 상승된 권한을 가진 무단 계정 생성을 허용할 수 있습니다.

잠재적 결과는 다음과 같습니다:

root@kitploit:~
             무단 접근
                     │
                     ▼
             권한 있는 계정
                     │
        ┌────────────┼────────────┐
        ▼            ▼            ▼
    대시보드      콘텐츠       계정
     접근         변경         생성
        │            │            │
        └────────────┼────────────┘
                     ▼
             추가 침해

실제 영향은 WordPress 구성과 영향을 받는 애플리케이션이 할당한 권한에 따라 달라집니다.


🛡️ 완화

"01" 업데이트

적절한 보안 수정이 포함된 버전으로 ACF Extended를 업그레이드하십시오.

"02" 폼 감사

다음을 처리하는 공개적으로 접근 가능한 폼을 검토하십시오:

• 사용자 등록 • 계정 생성 • 사용자 프로필 • 역할 할당

"03" 서버 측 검증

인증되지 않은 클라이언트가 직접 제공한 권한 있는 역할을 절대 신뢰하지 마십시오.

클라이언트 │ │ role = ? ▼ 서버 │ ├── 검증 ├── 권한 부여 └── 무단 역할 거부

"04" 사용자 감사

예상치 못한 사용자 또는 권한 할당이 있는지 기존 WordPress 계정을 검토하십시오.

"05" 로그 검토

의심스러운 등록 활동이 있는지 웹 서버 및 WordPress 로그를 확인하십시오.


🧪 제한 사항

탐지는 공개적으로 관찰 가능한 애플리케이션 특성을 기반으로 합니다.

탐지된 역할 필드가 악용 가능성을 자동으로 입증하는 것은 아닙니다.

결과는 다음의 영향을 받을 수 있습니다:

• WordPress 구성 • 보안 플러그인 • WAF • 사용자 정의 ACF 폼 • 인증 제어 • Nonce 검증 • 서버 측 역할 검증 • 사용자 정의 애플리케이션 로직

승인된 평가에는 수동 검증을 권장합니다.


📁 프로젝트 구조

CVE-2026-80467/ │ ├── SangSenimamWartefak.py ├── urls.txt ├── SangSenimamWartefak-results.txt └── README.md


🧠 연구 방법론

root@kitploit:~
         ┌──────────────┐
         │    발견      │
         └──────┬───────┘
                ▼
         ┌──────────────┐
         │    탐지      │
         └──────┬───────┘
                ▼
         ┌──────────────┐
         │    검증      │
         └──────┬───────┘
                ▼
         ┌──────────────┐
         │    패치      │
         └──────┬───────┘
                ▼
         ┌──────────────┐
         │    방어      │
         └──────────────┘

👤 연구자

SenimanWartefak"SENIMANWARTEFAK"

"보안 연구 • 취약점 연구 • WordPress"

---

⚠️ 면책 조항

이 프로젝트는 다음을 목적으로 합니다:

✓ 승인된 보안 테스트 ✓ 방어적 보안 연구 ✓ 취약점 분석 ✓ 교육 목적

명시적 승인 없이 시스템을 스캔, 공격 또는 테스트하지 마십시오.

저자는 이 프로젝트의 오용으로 인한 무단 접근, 데이터 손실, 계정 생성, 서비스 중단 또는 기타 손해에 대해 책임지지 않습니다.


📜 라이선스

이 저장소는 보안 연구 및 교육 목적으로 제공됩니다.

책임감 있게 사용하십시오.


╔════════════════════════════════════════════════════╗ ║ ║ ║ S E N I M A N W A R T E F A K ║ ║ ║ ║ 보안 연구 부서 ║ ║ ║ ║ 연구 • 탐지 • 방어 ║ ║ ║ ║ CVE-2026-80467 ║ ║ ║ ╚════════════════════════════════════════════════════╝

"SENIMANWARTEFAK"

도구 다운로드