Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/the8frust/cve-2026-1492
Privilege EscalationVulnerability AnalysisExploitationWeb Application ExploitationPenetration Testing
GitHubthe8frust/cve-2026-1492

CVE-2026-1492

# CVE-2026-1492 WordPress User Registration 플러그인 PoC 익스플로잇 WordPress User Registration 플러그인의 CVE-2026-1492에 대한 개념 증명 익스플로잇으로, 조작된 멤버십 등록을 통해 인증 없이 관리자 권한으로 권한 상승을 가능하게 합니다.

저장소 보기
5개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2026-1492 - WordPress 사용자 등록 플러그인 권한 상승 익스플로잇

설명

이 저장소는 WordPress User Registration & Membership 플러그인에 영향을 미치는 치명적인 취약점인 CVE-2026-1492에 대한 개념 증명 익스플로잇을 포함합니다.

이 취약점은 인증되지 않은 공격자가 멤버십 등록 프로세스를 악용하여 관리자 계정을 생성할 수 있게 합니다.

👉 이 취약점에 대한 전체 기술 분석은 여기에서 확인할 수 있습니다:
기술 분석
백엔드가 공격자가 제어하는 데이터를 단계별로 처리하는 방식과 권한 상승이 가능한 이유를 설명합니다.


취약점 세부 정보

  • CVE ID: CVE-2026-1492
  • 구성 요소: User Registration & Membership 플러그인 (WPEverest)
  • 영향을 받는 버전: <= 5.1.2
  • 취약점 유형: 부적절한 권한 관리 (CWE-269)
  • 인증 필요 여부: 아니요
  • CVSS 점수: 9.8 (치명적)

근본 원인

이 플러그인은 멤버십 등록 프로세스 중 사용자가 제어하는 입력을 부적절하게 신뢰합니다.

구체적으로:

  • 백엔드는 사용자가 제공한 role을 수락합니다
  • 서버 측 허용 목록이 적용되지 않습니다
  • 해당 역할이 생성된 사용자에게 직접 적용됩니다

이를 통해 공격자는 다음을 설정할 수 있습니다:

root@kitploit:~
"role": "administrator"

그리고 완전한 관리자 액세스 권한을 얻을 수 있습니다.


영향

성공적인 악용 시 다음이 가능합니다:

  • 전체 WordPress 관리자 액세스
  • 악성 플러그인/테마 설치
  • 임의 PHP 코드 실행 (관리자 패널을 통해)
  • 데이터베이스 유출
  • 사이트 완전 장악

익스플로잇 흐름

이 취약점은 다단계 AJAX 프로세스를 통해 트리거됩니다:

  1. CSRF 토큰 및 양식 식별자 검색
  2. user_registration_user_form_submit를 통해 사용자 등록
  3. user_registration_membership_register_member를 통해 멤버십 등록 트리거
  4. 악성 역할 매개변수(administrator) 주입

익스플로잇 기능

  • 자동 토큰 추출 (nonce, form_id, security)
  • 자동 멤버십 ID 추출
  • 세션 처리 (쿠키)
  • 깔끔한 CLI 출력
  • 요청 검사를 위한 디버그 모드

사용법

root@kitploit:~
python3 exploit.py -t http://target -ru 'http://target/?page_id=6'

예시

root@kitploit:~
python3 exploit.py -t http://localhost:5000 -ru 'http://localhost:5000/?page_id=6'

출력

root@kitploit:~
[*] 토큰 추출 중...
[+] form_id: 5
[+] frontend_nonce: XXXXX
[+] security: XXXXX
[+] wpnonce: XXXXX
[+] membership_id: 12

[*] 등록 요청 전송 중...
[+] 사용자 생성됨

[*] 멤버십 요청 전송 중...
[+] 권한 상승 성공

사후 악용

생성된 자격 증명을 사용하여 로그인합니다:

root@kitploit:~
http://target/wp-login.php

그런 다음 관리자 패널에 액세스합니다:

root@kitploit:~
http://target/wp-admin/

참고: 관리자 경로는 사용자 지정될 수 있습니다.


완화 조치

  • 플러그인을 버전 >= 5.1.3으로 업데이트
  • 패치가 불가능한 경우 플러그인 비활성화
  • 승인되지 않은 관리자 계정 생성 모니터링

면책 조항

이 익스플로잇은 교육 목적 및 승인된 보안 테스트 전용으로 제공됩니다.

허가 없이 시스템에 사용하지 마십시오.


참고 자료

  • CVE-2026-1492 (NVD)
  • Wordfence 권고
  • 공개 악용 보고서
도구 다운로드