
WordPress에서 ACF Extended 폼을 핑거프린팅하고 CVE-2026-80467 권한 상승 위험을 나타내는 공개적으로 노출된 역할 필드를 확인하는 Python 탐지 도구입니다.
███████╗███████╗███╗ ██╗██╗███╗ ███╗ █████╗ ███╗ ██╗ ██╔════╝██╔════╝████╗ ██║██║████╗ ████║██╔══██╗████╗ ██║ ███████╗█████╗ ██╔██╗ ██║██║██╔████╔██║███████║██╔██╗ ██║ ╚════██║██╔══╝ ██║╚██╗██║██║██║╚██╔╝██║██╔══██║██║╚██╗██║ ███████║███████╗██║ ╚████║██║██║ ╚═╝ ██║██║ ██║██║ ╚████║ ╚══════╝╚══════╝╚═╝ ╚═══╝╚═╝╚═╝ ╚═╝╚═╝ ╚═╝╚═╝ ╚═══╝
S E N I M A N W A R T E F A K
"⚡ 보안 연구 • 취약점 연구 • WORDPRESS ⚡"
☠️ CVE-2026-80467
«ACF Extended — 인증되지 않은 권한 상승»
"CVE-2026-80467"은 공개적으로 접근 가능한 ACF Extended 폼과 계정/역할 관련 필드와 관련된 잠재적으로 안전하지 않은 구성에 관한 것입니다.
취약한 조건에서는 부적절한 서버 측 검증으로 인해 상승된 권한을 가진 무단 계정 생성이 허용될 수 있습니다.
┌────────────────────────────────────────────────────────────┐ │ 취약점 개요 │ ├────────────────────────────────────────────────────────────┤ │ │ │ CVE : CVE-2026-80467 │ │ 제품 : ACF Extended │ │ 영향 버전 : <= 0.9.2.6 │ │ 플랫폼 : WordPress │ │ 벡터 : 원격 │ │ 인증 : 인증되지 않음 │ │ 영향 : 권한 상승 │ │ 연구자 : SenimanWartefak │ │ │ └────────────────────────────────────────────────────────────┘
🔥 연구
┌──────────────┐
│ 대상 │
└──────┬───────┘
│
▼
┌──────────────────┐
│ WORDPRESS 확인 │
└────────┬─────────┘
│
▼
┌──────────────────┐
│ ACF EXTENDED │
│ 핑거프린트 │
└────────┬─────────┘
│
▼
┌──────────────────┐
│ 프론트엔드 폼 │
│ 탐색 │
└────────┬─────────┘
│
▼
┌──────────────────┐
│ 필드 분석 │
└────────┬─────────┘
│
▼
┌──────────────────┐
│ 역할 필드 │
└────────┬─────────┘
│
▼
┌──────────────────┐
│ 보안 발견 사항 │
└──────────────────┘
🧬 공격 표면
인터넷
│
▼
┌─────────────────┐
│ WORDPRESS │
└────────┬────────┘
│
▼
┌─────────────────┐
│ ACF EXTENDED │
└────────┬────────┘
│
▼
┌─────────────────┐
│ 프론트엔드 폼 │
└────────┬────────┘
│
┌────────────┼────────────┐
│ │ │
▼ ▼ ▼
사용자 이름 이메일 비밀번호
│ │ │
└────────────┼────────────┘
│
▼
역할 필드
│
▼
┌─────────────────┐
│ 서버 측 │
│ 검증 │
└────────┬────────┘
│
▼
보안 영향
🕵️ 탐지
포함된 Python 연구 도구는 ACF Extended 폼의 공개적으로 관찰 가능한 특성을 검사할 수 있습니다.
탐지 검사
[01] WordPress 엔드포인트 [02] ACF Extended 핑거프린트 [03] 공개 프론트엔드 폼 [04] ACF nonce [05] 폼 메타데이터 [06] 사용자 이름 필드 [07] 이메일 필드 [08] 비밀번호 필드 [09] 역할 필드 [10] 잠재적 보안 발견 사항
⚙️ 설치
git clone https://github.com/SangSenimanWartefak/CVE-2026-80467.git
cd CVE-2026-80467
pip install requests
설치 확인:
python3 SangSenimamWartefak.py --help
🚀 사용법
단일 대상
python3 SangSenimamWartefak.py
--url https://authorized-target.example
--detect
상세 출력
python3 SangSenimamWartefak.py
--url https://authorized-target.example
--detect
-v
대량 탐지
생성:
urls.txt
예시:
https://authorized-site-one.example https://authorized-site-two.example https://authorized-site-three.example
그런 다음:
python3 SangSenimamWartefak.py
--targets urls.txt
--detect
--threads 10
🖥️ 터미널
탐지 출력 예시:
┌──(SenimanWartefak㉿security)-[~/CVE-2026-80467]
└─$ python3 SangSenimamWartefak.py
--url https://authorized-target.example
--detect
[INFO] Stage 1: Scanning for ACF Extended form [INFO] Found form page via REST [INFO] Form found [INFO] Analyzing account fields
[VULN] Potential vulnerable configuration
안전한 결과:
[SAFE] https://authorized-target.example | Form found but no role field
📊 상태
상태| 의미 🔴 "[VULN]"| 잠재적으로 취약한 구성이 탐지됨 🟢 "[SAFE]"| 테스트된 지표가 탐지되지 않음 🟡 "[ASSUMED]"| 수동 검증 필요 🔵 "[INFO]"| 정보성 ⚫ "[ERR]"| 요청 또는 스캔 오류
«"[SAFE]"는 대상이 안전하다고 보장하는 것이 아닙니다.»
💥 영향
취약한 구성은 상승된 권한을 가진 무단 계정 생성을 허용할 수 있습니다.
잠재적 결과는 다음과 같습니다:
무단 접근
│
▼
권한 있는 계정
│
┌────────────┼────────────┐
▼ ▼ ▼
대시보드 콘텐츠 계정
접근 변경 생성
│ │ │
└────────────┼────────────┘
▼
추가 침해
실제 영향은 WordPress 구성과 영향을 받는 애플리케이션이 할당한 권한에 따라 달라집니다.
🛡️ 완화
"01" 업데이트
적절한 보안 수정이 포함된 버전으로 ACF Extended를 업그레이드하십시오.
"02" 폼 감사
다음을 처리하는 공개적으로 접근 가능한 폼을 검토하십시오:
• 사용자 등록 • 계정 생성 • 사용자 프로필 • 역할 할당
"03" 서버 측 검증
인증되지 않은 클라이언트가 직접 제공한 권한 있는 역할을 절대 신뢰하지 마십시오.
클라이언트 │ │ role = ? ▼ 서버 │ ├── 검증 ├── 권한 부여 └── 무단 역할 거부
"04" 사용자 감사
예상치 못한 사용자 또는 권한 할당이 있는지 기존 WordPress 계정을 검토하십시오.
"05" 로그 검토
의심스러운 등록 활동이 있는지 웹 서버 및 WordPress 로그를 확인하십시오.
🧪 제한 사항
탐지는 공개적으로 관찰 가능한 애플리케이션 특성을 기반으로 합니다.
탐지된 역할 필드가 악용 가능성을 자동으로 입증하는 것은 아닙니다.
결과는 다음의 영향을 받을 수 있습니다:
• WordPress 구성 • 보안 플러그인 • WAF • 사용자 정의 ACF 폼 • 인증 제어 • Nonce 검증 • 서버 측 역할 검증 • 사용자 정의 애플리케이션 로직
승인된 평가에는 수동 검증을 권장합니다.
📁 프로젝트 구조
CVE-2026-80467/ │ ├── SangSenimamWartefak.py ├── urls.txt ├── SangSenimamWartefak-results.txt └── README.md
🧠 연구 방법론
┌──────────────┐
│ 발견 │
└──────┬───────┘
▼
┌──────────────┐
│ 탐지 │
└──────┬───────┘
▼
┌──────────────┐
│ 검증 │
└──────┬───────┘
▼
┌──────────────┐
│ 패치 │
└──────┬───────┘
▼
┌──────────────┐
│ 방어 │
└──────────────┘
👤 연구자
"보안 연구 • 취약점 연구 • WordPress"
⚠️ 면책 조항
이 프로젝트는 다음을 목적으로 합니다:
✓ 승인된 보안 테스트 ✓ 방어적 보안 연구 ✓ 취약점 분석 ✓ 교육 목적
명시적 승인 없이 시스템을 스캔, 공격 또는 테스트하지 마십시오.
저자는 이 프로젝트의 오용으로 인한 무단 접근, 데이터 손실, 계정 생성, 서비스 중단 또는 기타 손해에 대해 책임지지 않습니다.
📜 라이선스
이 저장소는 보안 연구 및 교육 목적으로 제공됩니다.
책임감 있게 사용하십시오.
"SENIMANWARTEFAK"