Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-23550-PoC — CVE-2026-23550 - Modular DS WordPress 플러그인 **인증되지 않은 관리자 접근** | Kitploit
도구/GitHubGitHub/thetorjancaptain/cve-2026-23550-poc
Vulnerability AnalysisExploitationWeb Application ExploitationWeb SecurityPenetration TestingAuthentication
GitHubthetorjancaptain/cve-2026-23550-poc

CVE-2026-23550-PoC

CVE-2026-23550 - Modular DS WordPress 플러그인 **인증되지 않은 관리자 접근**

저장소 보기
158개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2026-23550-PoC

CVE-2026-23550 - Modular DS WordPress 플러그인 인증되지 않은 관리자 접근

Status CVSS Affected

CVE-2026-23550을 시연하는 개념 증명(PoC) - Modular DS WordPress 플러그인(버전 ≤2.5.1)의 치명적인 인증되지 않은 관리자 계정 탈취 취약점. 실제 환경에서 활발히 악용되고 있습니다.

PoC Flow

공격 요약: /api/modular-connector/login의 결함이 있는 REST API 라우팅은 origin=mo일 때 WordPress 인증을 우회하여 인증되지 않은 관리자 세션 쿠키를 부여합니다.

🚀 빠른 데모 - WP가 이미 설정되어 있는 경우

root@kitploit:~
# 프로덕션 준비 완료 PoC
./CVE-2026-23550-PoC.sh http://target.com

출력:

root@kitploit:~
[+] CVE-2026-23550 Modular Connector Exploit Test
[+] VULNERABLE: Admin session cookie issued

기술 참고 사항:

영향을 받는 REST 엔드포인트는 오직 ?rest_route= 메커니즘을 통해서만 접근 가능합니다. /wp-json/을 통한 직접 접근은 불가능할 수 있습니다. 이 취약점은 자격 증명이나 nonce 검증 없이 인증되지 않은 접근을 허용합니다. WordPress 관리자 세션 쿠키가 성공적으로 발급되면 악용이 확인된 것입니다. 이 개념 증명은 어떠한 관리 작업도 실행하지 않습니다. 테스트에는 Modular DS 버전 2.5.0이 사용됩니다.


⚙️ 재현 단계:

1단계: 실습 디렉터리

root@kitploit:~
mkdir -p ~/Desktop/CVE-2026-23550/cve-poc-wp
cd ~/Desktop/CVE-2026-23550/cve-poc-wp

2단계: Docker Compose

root@kitploit:~
version: "3.9"

services:
  db:
    image: mysql:8.0
    restart: always
    environment:
      MYSQL_ROOT_PASSWORD: rootpass
      MYSQL_DATABASE: wordpress
      MYSQL_USER: wpuser
      MYSQL_PASSWORD: wppass
    volumes:
      - db_data:/var/lib/mysql

  wordpress:
    image: wordpress:6.4.3-php8.2-apache
    depends_on:
      - db
    ports:
      - "8080:80"
    restart: always
    environment:
      WORDPRESS_DB_HOST: db:3306
      WORDPRESS_DB_USER: wpuser
      WORDPRESS_DB_PASSWORD: wppass
      WORDPRESS_DB_NAME: wordpress
    volumes:
      - wp_data:/var/www/html

volumes:
  db_data:
  wp_data:

3단계: 배포

root@kitploit:~
docker compose up -d
docker compose logs -f db

"ready for connections" 메시지 대기

4단계: WordPress 설치

  • URL: http://localhost:8080
  • 관리자 사용자: admin
  • 비밀번호: admin123
  • 사이트 제목: 아무거나

5단계: REST 확인 (중요)

root@kitploit:~
curl http://localhost:8080/?rest_route=/

예상 결과:

root@kitploit:~
{
  "name": "...",
  "namespaces": [...]
}

이 단계가 실패하면 → 중지, 환경이 손상된 것입니다.

6단계: 취약한 플러그인 설치

root@kitploit:~
wget https://downloads.wordpress.org/plugin/modular-connector.2.5.0.zip
unzip modular-connector.2.5.0.zip

WORDPRESS_ID=$(docker compose ps -q wordpress)
docker cp modular-connector "$WORDPRESS_ID":/var/www/html/wp-content/plugins/

docker exec "$WORDPRESS_ID" chown -R www-data:www-data \
  /var/www/html/wp-content/plugins/modular-connector

7단계: 플러그인 활성화

  • http://localhost:8080/wp-admin/plugins.php
  • Modular Connector 활성화
  • 온보딩 프롬프트는 무시

8단계: 악용

root@kitploit:~
chmod +x CVE-2026-23550-PoC.sh
./CVE-2026-23550-PoC.sh http://localhost:8080/

참고: 쿠키를 텍스트 파일로 저장하려면 poc.sh 파일에서 "rm -f "$COOKIE_JAR""를 제거하세요.

🛡️ 완화 조치

  • 즉시: Modular DS 플러그인 비활성화
  • 패치: 2.5.2+ 버전으로 업그레이드
  • 감사: 승인되지 않은 관리자 사용자 확인
  • WAF: ?rest_route=/api/modular-connector/login 차단

📄 라이선스

MIT 라이선스 - 보안 연구 및 승인된 침투 테스트 전용. 악의적인 사용 금지. 책임 있게 공개하세요.

🚨 법적 고지

이 PoC는 승인된 보안 테스트 전용입니다. 프로덕션 시스템에 대한 무단 사용은 불법입니다. 발견 사항은 플러그인 유지관리자에게 보고하세요.

도구 다운로드