Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
wp2shell — wp2shell — ثغرة تنفيذ برمجي عن بُعد (RCE) قبل المصادقة في نواة ووردبريس (CVE-2026-60137 + CVE-2026-63030). تجمع بين حقن SQL في author__not_in مع التباس توجيه الدُفعات (batch-route confusion) لتنفيذ برمجي عن بُعد دون مصادقة على الإصدارات WP 6.9.0–6.9.4 / 7.0.0–7.0.1. | Kitploit
أدوات/GitHubGitHub/h4cd0c/wp2shell
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقتطوير الحمولات
GitHubh4cd0c/wp2shell

wp2shell

wp2shell — ثغرة تنفيذ برمجي عن بُعد (RCE) قبل المصادقة في نواة ووردبريس (CVE-2026-60137 + CVE-2026-63030). تجمع بين حقن SQL في author__not_in مع التباس توجيه الدُفعات (batch-route confusion) لتنفيذ برمجي عن بُعد دون مصادقة على الإصدارات WP 6.9.0–6.9.4 / 7.0.0–7.0.1.

عرض المستودع
13منذ شهر واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

wp2shell

تنفيذ الأكواد عن بُعد قبل المصادقة ضد نواة ووردبريس.

يُوظِّف CVE-2026-60137 (حقن SQL في معامل author__not_in / author_exclude من WP_Query) مع CVE-2026-63030 (الالتباس في مسار الدفعة لواجهة REST API) لتحقيق تنفيذ الأكواد عن بُعد دون مصادقة.

الإصدارات المتأثرة

النطاقالحالة
<= 6.8.5غير متأثر (لا يوجد التباس في الدفعة)
6.8.0 - 6.8.5حقن SQL فقط، لا يوجد RCE
6.9.0 - 6.9.4قابلة للاستغلال
7.0.0 - 7.0.1قابلة للاستغلال
7.0.2+ / 6.9.5+مُصلَّحة

الاستخدام

root@kitploit:~
python3 poc.py -u TARGET_URL
python3 poc.py -u TARGET_URL --sql "SELECT user_pass FROM wp_users LIMIT 1"
python3 poc.py -u TARGET_URL -c "id"

الأوضاع

الوسائطالسلوك
-u TARGET_URLالتحقق من قابلية الاستغلال (اختبار التوقيت)
-u TARGET_URL --sql "SQL"استخراج قيمة مفردة عبر SQLi الأعمى
-u TARGET_URL -c "CMD"سلسلة RCE كاملة

كيف يعمل

  1. الالتباس في مسار الدفعة — يستغل واجهة برمجة التطبيقات للدفعة (/batch/v1) لتعطيل تزامن معالجة الطلبات وتجاوز المصادقة
  2. حقن SQL الأعمى القائم على التوقيت — الحقن في معامل author_exclude عبر مؤشر توقيت SLEEP()
  3. إفساد ذاكرة التخزين المؤقت لـ oEmbed — إنشاء إدخالات مزيفة لذاكرة تخزين oEmbed عبر حقن UNION
  4. حقن مجموعة تغييرات المخصص — إعادة صياغة إدخالات ذاكرة التخزين المؤقت كمجموعة تغييرات بصلاحية المسؤول
  5. إنشاء حساب مسؤول — نشر مجموعة التغييرات وإنشاء مستخدم مسؤول جديد
  6. رفع الإضافة — تسجيل الدخول كمسؤول جديد، رفع إضافة تسجل نقطة نهاية أمر لواجهة REST API
  7. تنفيذ الأمر — إرسال الأمر عبر نقطة نهاية REST الخاصة بالإضافة، إرجاع المخرجات، التدمير الذاتي

تدفق الهجوم

root@kitploit:~
التحقق من قابلية الاستغلال → بذر منشورات oEmbed → استخراج اسم الجدول (SQLi أعمى) → استخراج معرف المسؤول (SQLi أعمى) → استخراج معرفات منشورات ذاكرة التخزين المؤقت (SQLi أعمى) → حقن مجموعة تغييرات مسمومة عبر الدفعة → إنشاء مستخدم مسؤول → تسجيل الدخول → رفع إضافة الأوامر → تنفيذ الأمر → التنظيف

الإسنادات

  • CVE-2026-60137 — حقن SQL في author__not_in: اكتشفه TF1T, dtro, haongo
  • CVE-2026-63030 — الالتباس في مسار الدفعة: اكتشفه Adam Kues (Assetnote / Searchlight Cyber)
  • تنفيذ الإثبات (PoC): sergiointel/wp2shell-poc
تنزيل الأداة