
UpdatedJul 30, 2026
wp2shell-poc-fulljs — Updated!
إعادة إنتاج كاملة بلغة جافاسكريبت لـ CVE-2026-63030 (author_exclude، author__not_in واختلال التوافق بين عمليات التحقق والتطابقات)
عرض توضيحي للتدفق المنطقي لثغرات ووردبريس CVE
نظرة عامة
يتيح هذا المشروع إعادة إنتاج التدفق المنطقي المتعلق بالثغرات CVE-2026-63030 وCVE-2026-60137 والتي تؤدي إلى حقن SQL يُستخدم كقاعدة لاحقًا لتفعيل تنفيذ الأوامر عن بُعد (RCE) في ووردبريس.
- CVE-2026-63030
- CVE-2026-60137
يوضح العرض كيفية ربط هذه الثغرات معًا للوصول إلى حقن SQL، والتي يمكن أن تكون بمثابة نقطة انطلاق نحو تفعيل تنفيذ الأوامر عن بُعد (RCE) في بيئة ووردبريس.
الاستخدام
ما عليك سوى فتح ملف index.html في متصفح الويب المفضل لديك:
open index.html