Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-63030-WP2Shell — استغلال CVE-2026-63030 | بواسطة gr1tx | Kitploit
أدوات/GitHubGitHub/industri4l-h3ll-xpl0it3rs/cve-2026-63030-wp2shell
ماسحات الثغرات الأمنيةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubindustri4l-h3ll-xpl0it3rs/cve-2026-63030-wp2shell

CVE-2026-63030-WP2Shell

استغلال CVE-2026-63030 | بواسطة gr1tx

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
منذ 21 أياملم تتم المراجعة بعد

CVE-2026-63030 | WP2Shell

تم استغلاله بواسطة gr1tx

WP2Shell هو إثبات مفهوم (PoC) مبني على بايثون لـ CVE-2026-63030.

يقوم بإجراء تحقق قائم على الوقت من الثغرات الأمنية عبر WordPress Batch API ويُنشئ تقارير مفصلة بصيغة HTML و JSON.

المشروع مُخصّص لـ تقييمات الأمان المصرّح بها، اختبار الاختراق، التحقق من الثغرات، والأغراض البحثية.


التثبيت / المتطلبات

المتطلبات

  • Python 3.9+
  • Linux / Windows / macOS
  • requests
  • urllib3

استنساخ المستودع:

root@kitploit:~
git clone https://github.com/Industri4l-H3ll-Xpl0it3rs/CVE-2026-63030-WP2Shell/blob/main/CVE-2026-63030.py

تثبيت التبعيات:

root@kitploit:~
pip install requests urllib3

الاستخدام

root@kitploit:~
python3 CVE-2026-63030.py --help

مثال:

root@kitploit:~
usage: CVE-2026-63030.py [options] target_file

Options:
  --threads
  --sleep
  --retries
  --timeout
  --delay
  --max-targets
  --output
  --insecure
  --verbose
  --authorized

أمثلة

المساعدة:

root@kitploit:~
└─$ python3 CVE-2026-63030.py --help
usage: CVE-2026-63030.py [-h] [--threads THREADS] [--sleep SLEEP]
                         [--retries RETRIES] [--timeout TIMEOUT]
                         [--delay DELAY] [--max-targets MAX_TARGETS]
                         [--output OUTPUT] [--insecure] [--verbose]
                         [--authorized]
                         target_file

WP Batch SQLi Auditor — safe time-based SQL injection testing for authorized
assessments. by gr1tx

positional arguments:
  target_file           File containing a list of URLs

options:
  -h, --help            show this help message and exit
  --threads THREADS
  --sleep SLEEP
  --retries RETRIES
  --timeout TIMEOUT
  --delay DELAY
  --max-targets MAX_TARGETS
  --output OUTPUT
  --insecure            Disable TLS verification
  --verbose, -v
  --authorized          Confirm that authorization for testing has been obtained

فحص أساسي:

root@kitploit:~
python3 CVE-2026-63030.py targets.txt --authorized

الوضع المفصَّل:

root@kitploit:~
python3 CVE-2026-63030.py targets.txt --authorized --verbose

تقرير مخصص:

root@kitploit:~
python3 CVE-2026-63030.py targets.txt --authorized --output report

الملفات المُنشأة:

root@kitploit:~
report.json
report.html

الميزات

  • التحقق القائم على الوقت
  • الفحص متعدد الخيوط
  • تقارير HTML و JSON
  • تسجيل مفصَّل
  • إعادة محاولات قابلة للتهيئة
  • تأخيرات قابلة للتهيئة
  • دعم التحقق من TLS
  • متعدد المنصات

⚠️ إخلاء مسؤولية ⚠️

هذا البرنامج ورمز إثبات المفهوم مُقدَّم لأغراض تعليمية وبحثية فقط.

  • المؤلف غير مسؤول عن أي إساءة استخدام أو ضرر ناتج عن هذا البرنامج.
  • لا تستخدمه ضد أي أنظمة دون إذن مسبق صريح.
  • استخدام هذه الأداة ضد أنظمة دون تصريح قد يكون غير قانوني.

أنت مسؤول عن الامتثال لجميع القوانين المعمول بها. استخدمه بأخلاق ومسؤولية.

تنزيل الأداة