العودة إلى التحديثات
UpdatedJul 30, 2026

wp2shell-poc-fulljs — Updated!

إعادة إنتاج كاملة بلغة جافاسكريبت لـ CVE-2026-63030 (author_exclude، author__not_in واختلال التوافق بين عمليات التحقق والتطابقات)

مشاركة

عرض توضيحي للتدفق المنطقي لثغرات ووردبريس CVE

نظرة عامة

يتيح هذا المشروع إعادة إنتاج التدفق المنطقي المتعلق بالثغرات CVE-2026-63030 وCVE-2026-60137 والتي تؤدي إلى حقن SQL يُستخدم كقاعدة لاحقًا لتفعيل تنفيذ الأوامر عن بُعد (RCE) في ووردبريس.

  • CVE-2026-63030
  • CVE-2026-60137

يوضح العرض كيفية ربط هذه الثغرات معًا للوصول إلى حقن SQL، والتي يمكن أن تكون بمثابة نقطة انطلاق نحو تفعيل تنفيذ الأوامر عن بُعد (RCE) في بيئة ووردبريس.

الاستخدام

ما عليك سوى فتح ملف index.html في متصفح الويب المفضل لديك:

open index.html

الفئات