
استغلال CVE-2026-63030 | بواسطة gr1tx
تم استغلاله بواسطة gr1tx
WP2Shell هو إثبات مفهوم (PoC) مبني على بايثون لـ CVE-2026-63030.
يقوم بإجراء تحقق قائم على الوقت من الثغرات الأمنية عبر WordPress Batch API ويُنشئ تقارير مفصلة بصيغة HTML و JSON.
المشروع مُخصّص لـ تقييمات الأمان المصرّح بها، اختبار الاختراق، التحقق من الثغرات، والأغراض البحثية.
استنساخ المستودع:
git clone https://github.com/Industri4l-H3ll-Xpl0it3rs/CVE-2026-63030-WP2Shell/blob/main/CVE-2026-63030.py
تثبيت التبعيات:
pip install requests urllib3
python3 CVE-2026-63030.py --help
مثال:
usage: CVE-2026-63030.py [options] target_file
Options:
--threads
--sleep
--retries
--timeout
--delay
--max-targets
--output
--insecure
--verbose
--authorized
المساعدة:
└─$ python3 CVE-2026-63030.py --help
usage: CVE-2026-63030.py [-h] [--threads THREADS] [--sleep SLEEP]
[--retries RETRIES] [--timeout TIMEOUT]
[--delay DELAY] [--max-targets MAX_TARGETS]
[--output OUTPUT] [--insecure] [--verbose]
[--authorized]
target_file
WP Batch SQLi Auditor — safe time-based SQL injection testing for authorized
assessments. by gr1tx
positional arguments:
target_file File containing a list of URLs
options:
-h, --help show this help message and exit
--threads THREADS
--sleep SLEEP
--retries RETRIES
--timeout TIMEOUT
--delay DELAY
--max-targets MAX_TARGETS
--output OUTPUT
--insecure Disable TLS verification
--verbose, -v
--authorized Confirm that authorization for testing has been obtained
فحص أساسي:
python3 CVE-2026-63030.py targets.txt --authorized
الوضع المفصَّل:
python3 CVE-2026-63030.py targets.txt --authorized --verbose
تقرير مخصص:
python3 CVE-2026-63030.py targets.txt --authorized --output report
الملفات المُنشأة:
report.json
report.html
هذا البرنامج ورمز إثبات المفهوم مُقدَّم لأغراض تعليمية وبحثية فقط.
أنت مسؤول عن الامتثال لجميع القوانين المعمول بها. استخدمه بأخلاق ومسؤولية.