Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
cve-2026-15748 — Scans WordPress Forminator for CVE-2026-15748 unauthenticated RCE. Detects vulnerable sites, crawls forms, extracts nonces, runs safe upload tests. WordPress Forminator에서 CVE-2026-15748 인증되지 않은 RCE를 스캔합니다. 취약한 사이트를 탐지하고, 양식을 크롤링하며, nonce를 추출하고, 안전한 업로드 테스트를 실행합니다. | Kitploit
도구/GitHubGitHub/yora1928/cve-2026-15748
Web Vulnerability ScannersExploitationWeb Application ExploitationInformation GatheringWeb SecurityPenetration TestingCrawler
GitHubyora1928/cve-2026-15748

cve-2026-15748

Scans WordPress Forminator for CVE-2026-15748 unauthenticated RCE. Detects vulnerable sites, crawls forms, extracts nonces, runs safe upload tests. WordPress Forminator에서 CVE-2026-15748 인증되지 않은 RCE를 스캔합니다. 취약한 사이트를 탐지하고, 양식을 크롤링하며, nonce를 추출하고, 안전한 업로드 테스트를 실행합니다.

저장소 보기
21일 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2026-15748 — Forminator Forms 인증되지 않은 RCE

제작: Yora
교육 및 승인된 테스트 전용


📌 설명

CVE-2026-15748은 WordPress의 Forminator 플러그인과 관련된 취약점입니다.

이 도구는 Forminator를 사용하는 WordPress 설치에 대한 보안 연구 및 승인된 테스트를 돕기 위해 제작되었습니다.

스캐너는 WordPress 탐지, Forminator 검색, 버전 식별, 페이지 크롤링, 특정 양식 구성 확인 등 여러 단계의 검사를 수행합니다.

⚠️ 이 도구는 소유하고 있거나 테스트 허가를 받은 웹사이트, 서버, 랩 또는 시스템에서만 사용하십시오.


✨ 기능

기능설명
🔎 WordPress 탐지대상이 WordPress를 사용하는지 탐지
🔌 Forminator 탐지Forminator 플러그인 설치 탐지
🏷️ 버전 탐지사용 가능한 소스에서 Forminator 버전 가져오기
📊 버전 확인버전을 1.56.1 한도와 비교
🕷️ 웹사이트 크롤링대상에서 관련 페이지 검색
🗺️ 사이트맵 탐지여러 WordPress 사이트맵 확인
📝 양식 탐지특정 Forminator 양식 탐지
🔐 Nonce 탐지Forminator nonce 찾기 시도
⚡ 멀티스레딩여러 대상을 동시에 지원
🔁 재시도실패한 요청 재시도
⏱️ 요청 지연요청 간 무작위 지연 사용
📄 상세 결과검사 결과를 파일로 저장

📦 요구 사항

도구에 필요한 것:

  • Python 3
  • requests
  • packaging
  • urllib3

의존성 설치:

root@kitploit:~
pip install requests packaging urllib3

또는:

root@kitploit:~
python -m pip install requests packaging urllib3

🚀 설치

저장소 클론:

root@kitploit:~
git clone https://github.com/yora1928/cve-2026-15748.git

디렉토리로 이동:

root@kitploit:~
cd cve-2026-15748

의존성 설치:

root@kitploit:~
pip install requests packaging urllib3

Python 확인:

root@kitploit:~
python --version

🛠️ 구성

주요 구성은 스크립트의 CONFIG 부분에 있습니다:

root@kitploit:~
TIMEOUT = 15
THREADS = 8
VULN_MAX = "1.56.1"
MAX_RETRIES = 3
DELAY_MIN = 1.0
DELAY_MAX = 2.5
CRAWL_DEPTH = 2

설명

해당 구성은 소스 코드에 직접 포함되어 있습니다.


🚀 사용법

도구는 두 가지 대상 입력 방법을 지원합니다:

  1. 단일 URL
  2. 여러 URL이 포함된 파일

1. 단일 대상

root@kitploit:~
python cve-2026-15748.py -u https://target.com

매개변수:

root@kitploit:~
-u
--url

단일 대상을 입력하는 데 사용됩니다.


2. 여러 대상

파일 생성:

root@kitploit:~
targets.txt

예:

root@kitploit:~
https://target1.com
https://target2.com
https://target3.com

그런 다음 실행:

root@kitploit:~
python cve-2026-15748.py -f targets.txt

매개변수:

root@kitploit:~
-f
--file

소스 코드는 각 줄을 대상으로 읽고 빈 줄을 제거합니다.


3. 스레드 설정

기본값:

root@kitploit:~
8 threads

변경하려면:

root@kitploit:~
python cve-2026-15748.py -f targets.txt -t 10

다른 예:

root@kitploit:~
python cve-2026-15748.py -f targets.txt -t 5

매개변수:

root@kitploit:~
-t

4. 업로드 테스트 모드

스크립트에는 다음 옵션도 있습니다:

root@kitploit:~
--upload

예:

root@kitploit:~
python cve-2026-15748.py -u https://target.com --upload

또는:

root@kitploit:~
python cve-2026-15748.py -f targets.txt --upload

⚠️ 이 모드는 Forminator 엔드포인트에 POST/업로드 요청을 보냅니다. 명시적으로 테스트를 허용한 시스템에서만 사용하십시오.

--upload 구현은 특정 검사 조건이 충족되면 upload_test() 함수를 호출합니다.


📋 명령 예시

기본

root@kitploit:~
python cve-2026-15748.py -u https://target.com

일괄

root@kitploit:~
python cve-2026-15748.py -f targets.txt

일괄 + 사용자 지정 스레드

root@kitploit:~
python cve-2026-15748.py -f targets.txt -t 10

승인된 업로드 테스트

root@kitploit:~
python cve-2026-15748.py -u https://lab.example.com --upload

승인된 업로드 일괄 테스트

root@kitploit:~
python cve-2026-15748.py -f authorized-targets.txt -t 5 --upload

🔍 탐지 프로세스

일반적으로 스캐너는 다음 흐름으로 작동합니다:

root@kitploit:~
Target
  │
  ▼
Normalize URL
  │
  ▼
WordPress Detection
  │
  ├── Tidak ditemukan
  │       └── NOT WORDPRESS
  │
  ▼
Crawl Pages
  │
  ▼
Forminator Detection
  │
  ▼
Version Detection
  │
  ▼
Version Comparison
  │
  ▼
Form Detection
  │
  ▼
Result

🌐 WordPress 탐지

스캐너는 여러 엔드포인트를 확인합니다:

root@kitploit:~
/wp-login.php
/wp-json
/xmlrpc.php
/wp-content

특정 HTTP 상태 외에도 스캐너는 다음과 같은 지표를 찾습니다:

root@kitploit:~
wp-content
wp-includes

페이지 응답에서.

WordPress 지표가 발견되지 않으면:

root@kitploit:~
[NOT WORDPRESS]

🕷️ 크롤링

스캐너는 여러 소스에서 페이지 목록을 생성합니다.

일반적인 경로

검사되는 일부 경로는 다음과 같습니다:

root@kitploit:~
/contact
/kontak
/hubungi-kami
/form
/forms
/formulir
/upload
/unggah
/submit
/kirim
/gallery
/kontribusi
/daftar
/pendaftaran
/registration
/register
/file-upload
/submit-document
/unggah-berkas
/upload-file

소스 코드는 다음도 확인합니다:

root@kitploit:~
/sitemap.xml
/sitemap_index.xml
/wp-sitemap.xml

그리고 메인 페이지에서 내부 링크를 가져옵니다.


🧩 Forminator 탐지

스캐너는 다음과 같은 Forminator 식별자를 검색합니다:

root@kitploit:~
forminator-form-<ID>

및 기타 여러 HTML 패턴도 검색합니다.

발견된 양식에 대해 스캐너는 다음 존재 여부를 확인합니다:

root@kitploit:~
type="file"

및:

root@kitploit:~
<select>

스캐너는 다음도 가져오려고 시도합니다:

root@kitploit:~
form_id
nonce

양식 HTML에서.


🏷️ 버전 탐지

Forminator 버전은 다음과 같은 HTML 에셋에서 가져올 수 있습니다:

root@kitploit:~
/wp-content/plugins/forminator/...

다음 매개변수와 함께:

root@kitploit:~
?ver=X.X.X

스캐너는 다음을 찾기 위한 폴백도 있습니다:

root@kitploit:~
Stable tag:

HTML과 readme.txt 모두에서.

출력에 표시되는 방법은 다음과 같을 수 있습니다:

root@kitploit:~
html-source

또는:

root@kitploit:~
readme.txt

📊 버전 평가

소스 코드의 버전 한도:

root@kitploit:~
1.56.1

검사는 발견된 버전을 VULN_MAX와 비교하여 수행됩니다.

내부 결과는 다음과 같을 수 있습니다:

root@kitploit:~
VULNERABLE

또는:

root@kitploit:~
PATCHED

버전을 알 수 없지만 특정 조건이 충족되면 소스 코드는 다음 상태를 사용합니다:

root@kitploit:~
INSTALLED (unknown version)

🖥️ 출력

도구의 주요 출력 형식은 다음 구조를 따릅니다:

root@kitploit:~
[STATUS] URL VERSION (METHOD) [PAGES] [FORM STATUS] [VULNERABILITY STATUS] [UPLOAD STATUS]

예:

root@kitploit:~
[FOUND] https://target.com v1.56.0 (html-source) [25 pages] [HAS UPLOAD FORM] [VULNERABLE]

업로드 양식이 감지되면:

root@kitploit:~
[FOUND] https://target.com v1.56.0 (html-source) [25 pages] [HAS UPLOAD FORM] [VULNERABLE]

양식이 없으면:

root@kitploit:~
[FOUND] https://target.com v1.56.0 (html-source) [25 pages] [VULNERABLE]

📌 가능한 상태

FOUND

Forminator가 발견되었고 중요한 정보를 성공적으로 얻었습니다.


NOT FOUND

Forminator를 찾지 못했습니다.

예:

root@kitploit:~
[NOT FOUND] https://target.com [17 pages]

NOT WORDPRESS

대상이 WordPress로 감지되지 않았습니다.

예:

root@kitploit:~
[NOT WORDPRESS] https://target.com

INSTALLED (unknown version)

Forminator가 설치된 것으로 확인되지만 버전을 확인하지 못했습니다.


VULNERABLE

발견된 버전이 다음 이하입니다:

root@kitploit:~
1.56.1

PATCHED

발견된 버전이 다음 한도보다 높습니다:

root@kitploit:~
1.56.1

📊 요약

모든 대상 처리가 완료되면 도구는 요약을 표시합니다.

예:

root@kitploit:~
========== SUMMARY ==========
VULNERABLE      : 10
PATCHED         : 5
UNKNOWN VERSION : 3
NOT FOUND       : 20
NOT WORDPRESS   : 2
TOTAL SCANNED   : 40
[+] HAVE UPLOAD FORM: 2

요약은 스캐너가 수집한 각 대상의 결과를 기반으로 계산됩니다.


📄 결과 파일

도구는 다음 파일을 자동으로 생성합니다:

root@kitploit:~
scan_results_detailed.txt

이 파일은 스캔 프로세스가 완료된 후 생성됩니다.

구조:

root@kitploit:~
=== VULNERABLE (with upload form) ===

=== VULNERABLE (no upload form) ===

=== UNKNOWN VERSION (assume vulnerable) ===

예:

root@kitploit:~
=== VULNERABLE (with upload form) ===
https://target.example - v1.56.0 (html-source) - form_data: ...

=== VULNERABLE (no upload form) ===
https://target.example - v1.55.0 (html-source)

=== UNKNOWN VERSION (assume vulnerable) ===
https://target.example

스캔 결과 파일에 대상 또는 민감한 정보가 포함된 경우 저장소에 커밋하지 않는 것이 좋습니다.


🧱 프로젝트 구조

root@kitploit:~
cve-2026-15748/
│
├── cve-2026-15748.py
├── README.md
├── targets.txt
└── scan_results_detailed.txt

cve-2026-15748.py

메인 스캐너.

README.md

프로젝트 문서.

targets.txt

처리할 대상 목록.

scan_results_detailed.txt

자동으로 생성되는 스캔 결과 파일.


🧠 소스 코드 구조

소스 코드는 여러 주요 부분으로 구성됩니다:

root@kitploit:~
cve-2026-15748.py
│
├── CONFIG
│   ├── TIMEOUT
│   ├── THREADS
│   ├── VULN_MAX
│   ├── MAX_RETRIES
│   ├── DELAY_MIN
│   ├── DELAY_MAX
│   └── CRAWL_DEPTH
│
├── HTTP / REQUEST
│   ├── get_headers()
│   └── safe_get()
│
├── URL
│   └── normalize()
│
├── VERSION
│   ├── is_vulnerable()
│   └── extract_version_from_html()
│
├── WORDPRESS
│   └── check_wordpress()
│
├── CRAWLING
│   └── get_all_pages()
│
├── FORM DETECTION
│   └── extract_form_data_advanced()
│
├── FORMINATOR
│   └── check_forminator_full()
│
├── TESTING
│   └── upload_test()
│
├── SCANNING
│   └── scan_target()
│
└── MAIN
    └── main()

해당 함수들은 실제 소스 코드 구조와 일치합니다.


⚙️ HTTP 동작

스캐너는 다음을 사용합니다:

  • 무작위 User-Agent
  • 요청 시간 제한
  • 재시도
  • 무작위 지연
  • 세션 기반 요청
  • 리디렉션 처리

사용되는 User-Agent에는 여러 일반적인 브라우저가 포함됩니다.

GET 요청은 재시도 및 지연 구성을 사용합니다:

root@kitploit:~
TIMEOUT      = 15 seconds
MAX_RETRIES  = 3
DELAY        = 1.0–2.5 seconds

⚠️ 제한 사항

스캐너에는 몇 가지 제한 사항이 있습니다:

  • 버전 탐지는 응답에서 사용 가능한 정보에 의존합니다.
  • 모든 Forminator 설치가 버전을 노출하는 것은 아닙니다.
  • UNKNOWN 결과는 수동 확인이 필요합니다.
  • 크롤링이 웹사이트의 모든 페이지를 찾는다고 보장하지는 않습니다.
  • 서로 다른 HTML 구조로 인해 양식이 감지되지 않을 수 있습니다.
  • 특정 HTTP 상태는 WAF 또는 서버 구성의 영향을 받을 수 있습니다.
  • 스캐너 결과는 시스템이 악용될 수 있다는 절대적인 증거가 아닙니다.

🛡️ 완화 조치

WordPress 관리자는 다음을 권장합니다:

  1. 수정된 버전의 Forminator를 사용하세요.
  2. WordPress와 플러그인을 정기적으로 업데이트하세요.
  3. 사용하지 않는 플러그인을 제거하세요.
  4. 비정상적인 업로드 활동을 모니터링하세요.
  5. 서버 로그를 확인하세요.
  6. 필요에 따라 보안 플러그인/WAF를 사용하세요.
  7. 정기적으로 보안 평가를 수행하세요.

🔐 책임 있는 사용

시스템에 대해 스캐너를 실행하기 전에:

root@kitploit:~
✓ Pastikan sistem berada dalam scope
✓ Pastikan kamu memiliki izin
✓ Gunakan environment testing jika memungkinkan
✓ Hindari data pengguna nyata
✓ Jangan melakukan pengujian di luar scope
✓ Simpan hasil assessment dengan aman

⚠️ 면책 조항

교육 및 승인된 테스트 전용입니다.

이 도구는 다음 목적으로 제작되었습니다:

  • 교육용 보안 연구
  • 취약점 평가
  • 승인된 침투 테스트
  • 로컬 실험실 테스트

소유하고 있지 않거나 테스트 허가를 받지 않은 시스템에는 이 도구를 사용하지 마세요.

사용자는 이 도구 사용에 대한 전적인 책임을 집니다.

저자는 도구 남용으로 인한 손상, 데이터 손실, 서비스 중단 또는 법적 결과에 대해 책임을 지지 않습니다.


👨‍💻 저자

Yora

GitHub:

https://github.com/yora1928

저장소:

https://github.com/yora1928/cve-2026-15748


⭐ 지원

이 프로젝트가 학습이나 합법적인 보안 연구에 도움이 된다면 저장소에 ⭐을 남겨주세요.


📜 라이선스

MIT 라이선스


Yora가 ❤️을 담아 제작했습니다.

#CVE-2026-15748 · #Forminator RCE · #WordPress Exploit · #Unauthenticated RCE · #File Upload Vulnerability · #Penetration Testing

도구 다운로드
변수기본값기능
TIMEOUT15HTTP 요청 시간 제한
THREADS8작업자/스레드 수
VULN_MAX1.56.1영향을 받는 것으로 간주되는 버전 한도
MAX_RETRIES3요청 재시도 횟수
DELAY_MIN1.0최소 지연
DELAY_MAX2.5최대 지연
CRAWL_DEPTH2크롤링 깊이