Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-63030 — ثغرة تنفيذ التعليمات البرمجية عن بُعد (RCE) قبل المصادقة في نواة ووردبريس — الخلط في التوجيه الدفعي + حقن SQL | Kitploit
أدوات/GitHubGitHub/anggatechi/cve-2026-63030
الاستطلاعماسحات الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبما بعد الاستغلالاختبار الاختراق
GitHubanggatechi/cve-2026-63030

CVE-2026-63030

ثغرة تنفيذ التعليمات البرمجية عن بُعد (RCE) قبل المصادقة في نواة ووردبريس — الخلط في التوجيه الدفعي + حقن SQL

عرض المستودع
منذ 13 أياملم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

wp2shell — ثغرة RCE قبل المصادقة في نواة ووردبريس

CVE-2026-63030 (التباس توجيه الدُفعات) + CVE-2026-60137 (حقن SQL)

أداة استغلال بدون أي اعتماديات خارجية لسلسلة ثغرات wp2shell في نواة ووردبريس. يكفي طلب HTTP واحد مجهول الهوية لتحقيق تنفيذ تعليمات برمجية عن بُعد على تثبيت ووردبريس افتراضي دون الحاجة إلى أي إضافات.


📋 جدول المحتويات

  • الإصدارات المتأثرة
  • مسار الاستغلال
  • بدء سريع
  • عرض توضيحي
  • الميزات
  • طرق الرفع
  • ملفات المخرجات
  • Dork / البحث
  • المراجع
  • إخلاء المسؤولية

🎯 الإصدارات المتأثرة

النطاقالأثرأُصلح في
7.0.0 – 7.0.1RCE كاملة7.0.2
6.9.0 – 6.9.4

لا يلزم وجود إضافات أو إعدادات خاصة. تثبيت ووردبريس عارٍ قابل للاستغلال.


🔗 مسار الاستغلال

root@kitploit:~
┌─────────────────────────────────────┐
│  ANONYMOUS HTTP REQUEST             │
│  POST /?rest_route=/batch/v1        │
└────────────────┬────────────────────┘
                 │
┌────────────────▼────────────────────┐
│  CVE-2026-63030: Batch Desync       │
│  Malformed path → WP_Error →        │
│  Array misalignment → Auth Bypass   │
└────────────────┬────────────────────┘
                 │
┌────────────────▼────────────────────┐
│  CVE-2026-60137: SQL Injection      │
│  author__not_in → unsanitized →     │
│  UNION SELECT extraction            │
└────────────────┬────────────────────┘
                 │
     ┌───────────┼───────────┐
     │           │           │
┌────▼────┐ ┌───▼────┐ ┌───▼──────────┐
│ oEmbed  │ │ Blind  │ │ Changeset    │
│ Seeding │ │ SQLi   │ │ Re-entrancy  │
│ Write   │ │ Read   │ │ Escalation   │
│ Cache   │ │ IDs    │ │ → Admin User │
└────┬────┘ └───┬────┘ └───┬──────────┘
     │           │           │
     └───────────┼───────────┘
                 │
┌────────────────▼────────────────────┐
│  ADMIN CREATED (pre-auth!)          │
│  → Login → Upload Shell (7 methods) │
└─────────────────────────────────────┘

🚀 بدء سريع

root@kitploit:~
pip install requests
python exploit.py
root@kitploit:~
╔══════════════════════════════════════════════════════════════╗
║  WP2SHELL — WordPress Core Pre-Auth RCE Exploit              ║
║  CVE-2026-63030 (Batch Route Confusion) + CVE-2026-60137    ║
║  Affected: WP 6.9.0 – 7.0.1  |  Fixed: 6.9.5 / 7.0.2       ║
╚══════════════════════════════════════════════════════════════╝

  [?] Target [url/list.txt] > list.txt
  [?] Threads [15] > 15

هدف واحد

root@kitploit:~
python exploit.py
root@kitploit:~
  [?] Target [url/list.txt] > https://vulnerable-site.com

  ┌────────────────────────────────────────────────────────┐
  │                    SCAN CONFIGURATION                   │
  ├────────────────────────────────────────────────────────┤
  │  Targets : 1       Threads  : 1      Dir  : wp_core_rce│
  └────────────────────────────────────────────────────────┘

  ┌────────────────────────────────────────────────────────┐
  │  EXPLOIT SUCCESS                                       │
  ├────────────────────────────────────────────────────────┤
  │  Method : direct-plugin                                │
  │  Shell  : https://target.com/wp-content/plugins/...  │
  │  Login  : https://target.com/wp-login.php              │
  │  User   : wp2s_abc123def                               │
  │  Pass   : WP2S!xxxxxxxxxxxxxxxx                        │
  └────────────────────────────────────────────────────────┘

فحص جماعي

root@kitploit:~
python exploit.py
root@kitploit:~
┌────────────────────────────────────────────────────────┐
│                    SCAN CONFIGURATION                   │
├────────────────────────────────────────────────────────┤
│  Targets : 500    Threads  : 15     Dir  : wp_core_rce │
└────────────────────────────────────────────────────────┘
┌────────────┬────────────────────────────────────────┬──────────────┐
│            │                                        │              │
│  #/TOTAL   │ HOST                                   │ STATUS       │
├────────────┼────────────────────────────────────────┼──────────────┤
│    1/500   │ vulnerable-site.com                    │ SHELL        │
│            │   ↳ direct-plugin → https://vulnerabl...             │
│    2/500   │ target2.com                            │ ADM          │
│    3/500   │ safe-site.org                          │ SQLi         │
│    4/500   │ nope.com                               │ NO           │
│    5/500   │ jackpot.net                            │ SHELL        │
│            │   ↳ theme-editor → https://jackpot.ne...              │
└────────────┴────────────────────────────────────────┴──────────────┘
┌────────────────────────────────────────────────────────┐
│  SHELL     2   ADMIN    3   SQLi   15   TOTAL    50/500│
└────────────────────────────────────────────────────────┘
├────────────────────────────────────────────────────────┤
│  result.txt         │  admin credentials               │
│  result_upload.txt  │  shell upload URLs               │
│  log/scanned.txt    │  scanned hosts                   │
└────────────────────────────────────────────────────────┘

✨ الميزات

  • بدون أي اعتماديات — مكتبة بايثون القياسية فقط مع Python 3.11+ (requests فقط لأداة التوسيع)
  • تعدد الخيوط — 15 خيطًا افتراضيًا، حتى 30
  • استئناف تلقائي — يتخطى log/scanned.txt الأهداف التي سبق فحصها
  • وضع الدُفعات الصامت — مخرجات جدول نظيفة دون إزعاج في السجلات
  • اكتشاف تلقائي — فحوصات توفّر ووردبريس وواجهة الدُفعات وحقن SQL
  • 7 طرق رفع متوازية — حالة سباق يفوز فيها الأول

📤 طرق الرفع

تُنفَّذ الطرق السبع جميعها بالتوازي عبر ThreadPoolExecutor. الطريقة الأولى الناجحة تفوز وتُلغى بقية الطرق.

امتدادات رفع الوسائط: .phtml .php5 .php7 .php8 .pht .phar .shtml .php4 .phps .phtm .Php5 .PhP5 .pHtml .phP .PHP

بيانات اعتماد FTP المُجرَّبة: localhost / 127.0.0.1 مع root / www-data / بيانات اعتماد مدير ووردبريس


📁 ملفات المخرجات

الملفالمحتوى
result.txtبيانات اعتماد المدير: url.com/wp-login.php:user:pass
result_upload.txtروابط الشل: shell_url | login_url:user:pass | method

🔍 Dork / البحث

Shodan

root@kitploit:~
http.title:"WordPress"
http.component:"WordPress"

Fofa

root@kitploit:~
app="WordPress"
body="wp-json"
body="/batch/v1"

ZoomEye

root@kitploit:~
app:"WordPress"
"/wp-json/batch/v1"

Censys

root@kitploit:~
services.http.response.body:"/wp-json/batch/v1"

📚 المراجع

  • استشارة أمنية من Searchlight Cyber
  • المدوّنة التقنية لـ Hadrian
  • إصدار ووردبريس 7.0.2
  • أبحاث Assetnote
  • معلومات التهديدات من Wordfence

⚠️ إخلاء المسؤولية

هذه الأداة مُقدَّمة لأغراض البحث الأمني واختبار الاختراق المصرَّح به فقط. استخدمها فقط على الأنظمة التي تملكها أو لديك إذن كتابي صريح لاختبارها. لا يتحمّل المؤلفون أي مسؤولية عن سوء الاستخدام.


📄 الترخيص

رخصة MIT. راجع LICENSE للتفاصيل.

تنزيل الأداة
RCE كاملة
6.9.5
6.8.0 – 6.8.5حقن SQL فقط6.8.6
#الطريقةالوصف
1direct-pluginرفع ملف zip عبر /wp-admin/plugin-install.php
2direct-themeرفع ملف zip عبر /wp-admin/theme-install.php
3rest-apiإرسال zip عبر POST إلى /wp-json/wp/v2/plugins مع كوكي مصادقة
4plugin-editorكتابة PHP مباشرة عبر /wp-admin/plugin-editor.php
5theme-editorكتابة PHP داخل مجلد القالب النشط
6ftp-bypassإرسال بيانات اعتماد FTP عندما تطلبها ووردبريس
7media-uploadرفع PHP عبر مكتبة الوسائط مع 15 صيغة امتداد مختلفة
log/scanned.txt
جميع المضيفات المفحوصة (تخطٍّ تلقائي عند إعادة التشغيل)