Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-4883 — Piotnet Forms Pro <= 2.1.40 - 인증되지 않은 임의 파일 업로드 → RCE | Kitploit
도구/GitHubGitHub/xshadow-here/cve-2026-4883
ReconnaissancePayload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration Testing
GitHubxshadow-here/cve-2026-4883

CVE-2026-4883

Piotnet Forms Pro <= 2.1.40 - 인증되지 않은 임의 파일 업로드 → RCE

저장소 보기
2개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2026-4883: Piotnet Forms Pro <= 2.1.40 - 인증되지 않은 임의 파일 업로드 → RCE

이 취약점은 piotnetforms_ajax_form_builder 함수의 부적절한 파일 유형 검증에서 비롯됩니다. 이 플러그인은 php, phpt, php5, php7, exe만 차단하는 불완전한 확장자 블랙리스트를 사용하며, .phtml 또는 .phar와 같은 위험한 대안을 허용합니다.

취약점 세부 정보

  • CVSS 점수: 9.8 (Critical)
  • 벡터: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • 영향받는 버전: <= 2.1.40
  • 패치 상태: 패치 없음
  • 공개일: 2026년 5월 18일
  • 연구자: Shadow & Friska (PoC 작성자)

근본 원인 분석

AJAX 핸들러는 인증 요구 사항 없이 등록됩니다:

root@kitploit:~
// inc/forms/ajax-form-builder.php:9-10
add_action( 'wp_ajax_piotnetforms_ajax_form_builder', 'piotnetforms_ajax_form_builder' );
add_action( 'wp_ajax_nopriv_piotnetforms_ajax_form_builder', 'piotnetforms_ajax_form_builder' );

파일 검증은 MIME 유형이나 매직 바이트 검증 없이 불완전한 확장자 블랙리스트에만 의존합니다:

root@kitploit:~
// inc/forms/ajax-form-builder.php:678-688
$not_allowed_extensions = [ 'php', 'phpt', 'php5', 'php7', 'exe' ];

$file_extension = pathinfo( $file_name_san, PATHINFO_EXTENSION );

if ( in_array( strtolower( $file_extension ), $not_allowed_extensions ) ) {
    wp_die();
}

// .phar, .phtml, .php8, .pht, etc. all pass through freely
move_uploaded_file( $file['tmp_name'][$i], $new_file );

업로드 디렉터리에는 디렉터리 목록 노출을 방지하기 위한 빈 index.html만 있으며, PHP 실행을 차단하는 .htaccess는 없습니다. 업로드된 파일은 공개적으로 접근 가능한 다음 위치에 저장됩니다:

root@kitploit:~
/wp-content/uploads/piotnetforms/files/{filename}-{uniqid}.{ext}

파일 URL은 piotnetforms_export_form_submission AJAX 액션(역시 nopriv)을 통해 인증 없이 조회할 수 있어, 완전한 인증되지 않은 RCE 체인이 완성됩니다.

이는 CVE-2026-4885에 존재하는 것과 동일한 복사-붙여넣기 버그입니다 — 두 플러그인 모두 동일한 개발자의 동일한 취약한 업로드 처리 코드를 공유합니다.

사용 방법

대화형 모드:

root@kitploit:~
python3 shadow.py

단일 대상:

root@kitploit:~
python3 shadow.py -u https://target.com
python3 shadow.py -u https://target.com -s shadow.phtml

대량 스캔:

root@kitploit:~
python3 shadow.py -f targets.txt -t 20
python3 shadow.py -f targets.txt -t 20 -s shadow.phtml

CLI 옵션:

  • -u, --url - 대상 URL
  • -f, --file - 대상 파일 (줄당 하나)
  • -s, --shell - 사용자 지정 PHP 셸 (GIF89a 자동 앞에 추가됨)
  • -t, --threads - 동시 스레드 수 (기본값: 5)
  • -h, --help - 도움말 표시

주요 기능

  • 단일 또는 대량 스캔을 위한 대화형 메뉴
  • 비동기 병렬 정찰
  • HTML 숨겨진 입력 필드에서 양식 매개변수 자동 탐지
  • 우회 시도를 위한 GIF89a 폴리글롯 매직 바이트
  • piotnetforms_export_form_submission(인증 없음)을 통한 URL 유출
  • PHP 실행 확인을 통한 셸 업로드 검증
  • 결과는 shell.txt에 저장
  • 대량 작업을 위한 스레드 수 구성 가능

차단된 확장자

.php .phpt .php5 .php7 .exe

우회 확장자: .phtml .phar .shtml .php8

요구 사항

root@kitploit:~
pip install httpx

면책 조항

이 도구는 공인된 보안 테스트 및 교육 목적으로만 사용됩니다. 허가되지 않은 시스템 테스트는 금지됩니다.

도구 다운로드