Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
WP2Shell — WP2Shell - CVE-2026-63030 / CVE-2026-60137 تستغل هذه الأداة ثغرة حرجة من حقن SQL في نقطة نهاية REST API الخاصة بـ WordPress `/wp-json/batch/v1`، مما يسمح للمهاجمين غير المصادَق عليهم بتنفيذ استعلامات SQL تعسفية وتحقيق تنفيذ التعليمات البرمجية عن بُعد (RCE) على تثبيتات WordPress المعرضة للخطر. | Kitploit
أدوات/GitHubGitHub/null200ok/wp2shell
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمر
GitHubnull200ok/wp2shell

WP2Shell

عرض المستودع
155منذ شهر واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →

حول

WP2Shell - CVE-2026-63030 / CVE-2026-60137 تستغل هذه الأداة ثغرة حرجة من حقن SQL في نقطة نهاية REST API الخاصة بـ WordPress `/wp-json/batch/v1`، مما يسمح للمهاجمين غير المصادَق عليهم بتنفيذ استعلامات SQL تعسفية وتحقيق تنفيذ التعليمات البرمجية عن بُعد (RCE) على تثبيتات WordPress المعرضة للخطر.

مشاركة

WP2Shell - CVE-2026-63030 / CVE-2026-60137 حقن SQL في WordPress REST API Batch يؤدي إلى تنفيذ الأوامر عن بُعد (RCE)

أداة شاملة لاكتشاف واستغلال ثغرة نقطة نهاية Batch في واجهة REST API الخاصة بـ WordPress.

تستغل هذه الأداة ثغرة حرجة في حقن SQL ضمن نقطة نهاية /wp-json/batch/v1 في واجهة REST API الخاصة بـ WordPress، مما يسمح للمهاجمين دون مصادقة بتنفيذ استعلامات SQL عشوائية وتحقيق تنفيذ الأوامر عن بُعد (RCE) على تثبيتات WordPress الضعيفة.

⚡ الميزات

  • كشف حقن SQL الأعمى المعتمد على الوقت - يحدد بدقة الأهداف الضعيفة باستخدام تأخيرات نوم قابلة للتكوين
  • اكتشاف تلقائي لطرق HTTP - يختبر طرق POST وPUT وPATCH وDELETE للعثور على صيغة الحمولة (payload) العاملة
  • خط استغلال كامل - يستخرج بيانات اعتماد المدير عبر الحقن القائم على UNION
  • مساران لتنفيذ الأوامر عن بُعد (RCE):
    • INTO OUTFILE - يكتب قشرة ويب (webshell) مباشرة إلى نظام الملفات عندما يكون امتياز FILE في MySQL مفعّلاً
    • رفع إضافة عبر لوحة تحكم المدير - يلجأ إلى رفع إضافة مُصادَق عليه عندما تكون الكتابة إلى الملفات مقيدة
  • فحص متوازٍ - بنية متعددة الخيوط لتعداد الأهداف بسرعة
  • تقارير غنية - يولد تقارير JSON وHTML مفصّلة مع بيانات الاعتماد المستخرجة

🔧 التفاصيل التقنية

الثغرة: CVE-2026-63030 / CVE-2026-60137 ناقل الهجوم: حقن SQL في نقطة نهاية Batch بواجهة REST API الخاصة بـ WordPress (/wp-json/batch/v1) الأثر: تنفيذ الأوامر عن بُعد (RCE) دون مصادقة الإصدارات المتأثرة: WordPress 6.4.x والإصدارات الأقدم (سيتم تحديد الإصدارات الدقيقة لاحقًا)

سلسلة الاستغلال

  1. الاكتشاف - كشف حقن SQL الأعمى المعتمد على الوقت باستخدام حمولات SLEEP()
  2. كشف الأعمدة - يحدد بنية الجداول عبر الاستكشاف باستخدام ORDER BY
  3. استخراج البيانات - حقن قائم على UNION لاستخراج:
    • اسم قاعدة البيانات
    • أسماء الجداول
    • بيانات اعتماد المدير (اسم المستخدم + تجزئة كلمة المرور)
  4. حقن القشرة - يكتب قشرة ويب PHP عبر INTO OUTFILE (عندما يُسمح بذلك)
  5. البديل الاحتياطي - رفع إضافة مُصادَق عليه عبر لوحة تحكم المدير (إذا تم استخراج بيانات الاعتماد)

🚀 البدء السريع

root@kitploit:~
# Clone the repository
git clone https://github.com/NULL200OK/wp2shell.git
cd wp2shell

# Install dependencies
pip install requests beautifulsoup4

# Create targets file
echo "https://target.com" > targets.txt

# Run discovery
python wp2shell.py targets.txt --scan --verbose

# Full exploitation
python wp2shell.py targets.txt --exploit --verbose

📋 أمثلة الاستخدام:

root@kitploit:~
# Scan single target with verbose output
python wp2shell.py targets.txt --exploit --verbose

# Custom sleep time for slow servers
python wp2shell.py targets.txt --exploit --sleep 20 --verbose

# Multi-threaded scanning (20 threads)
python wp2shell.py targets.txt --exploit --threads 20 --verbose

# Skip shell writes (extract credentials only)
python wp2shell.py targets.txt --exploit --no-shell --verbose

# Force specific HTTP method
python wp2shell.py targets.txt --exploit --method POST --verbose

📊 المخرجات:

1- تقرير JSON: بيانات منظمة تتضمن حالة الثغرة وبيانات الاعتماد المستخرجة

2- تقرير HTML: تصور جميل ومرمّز بالألوان مع روابط قشرة ويب قابلة للنقر


⚠️ إخلاء المسؤولية:

هذه الأداة مخصصة لأغراض التعليم والاختبار المصرح به فقط. استخدمها فقط على الأنظمة التي تملكها أو لديك إذن صريح لاختبارها. لا يتحمل المؤلف أي مسؤولية عن إساءة الاستخدام.


تنزيل الأداة