Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-63030 — CVE-2026-63030 (wp2shell) إثبات المفهوم. | Kitploit
أدوات/GitHubGitHub/4minx/cve-2026-63030
هجمات كلمات المرورتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراق
GitHub4minx/cve-2026-63030

CVE-2026-63030

CVE-2026-63030 (wp2shell) إثبات المفهوم.

عرض المستودع
82منذ شهر واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-63030: wp2shell

استغلال حقن SQL أعمى عبر فك تزامن واجهة برمجة التطبيقات بالجملة في ووردبريس

أداة إثبات المفهوم لاستخراج المستخدمين وهاشات كلمات المرور عبر الثغرة CVE-2026-63030 (wp2shell).


معلومات الثغرة

  • CVE: CVE-2026-63030 (wp2shell)
  • CVE مرافقة: CVE-2026-60137
  • النوع: حقن SQL أعمى بدون مصادقة مسبقة
  • المتأثر: WordPress 6.9.0–6.9.4, 7.0.0–7.0.1
  • المُصحَّح: 6.9.5, 7.0.2+

الاستخدام

root@kitploit:~
python POC.py <target_url> [options]

الاستخدام الأساسي

root@kitploit:~
python POC.py --rest-route http://target.com

الخيارات

الوسيطالوصفالافتراضي
targetرابط الهدف الفردي-
-l, --listملف يحتوي على قائمة بالأهداف (هدف لكل سطر)-
--prefixبادئة جداول قاعدة البياناتwp_
--rest-routeاستخدام ?rest_route=معطل
--timeoutمهلة الطلب (بالثواني)30
--proxyوكيل HTTP (متوافق مع Burp/ZAP)لا يوجد
--max-lenأقصى طول للاستخراج255

مثال على الإخراج:

root@kitploit:~
[*] Scanning: http://127.0.0.1/
[*] 1 users found
[+] ID:1 User:admin Hash:$wp$2y$10$Z6gwPduKb7wAbm0bHht1be7SxrgbyxgnbPmTVcVz9nP1KBX811xQy
[*] Requests: 553


المراجع

  • Penligent Analysis - CVE-2026-63030 wp2shell
  • Rapid7 Labs - CVE-2026-63030: wp2shell ثغرة تنفيذ تعليمات برمجية عن بُعد حرجة في نواة ووردبريس
  • إصدار أمان ووردبريس 7.0.2
تنزيل الأداة