Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/securelayer7/wordpresshell
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراق
GitHubsecurelayer7/wordpresshell

WordPresShell

إثبات مفهوم لاختراق RCE بدون مصادقة لـ CVE-2026-63030 / CVE-2026-60137 (نواة ووردبريس)

عرض المستودع
9110منذ شهر واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

WordPresShell

إثبات مفهوم لثغرة RCE قبل المصادقة لـ CVE-2026-63030 + CVE-2026-60137 (جوهر ووردبريس).
ارتباك مسار REST /batch/v1 → SQLi عبر WP_Query author__not_in → إنشاء مشرف غير مصادق → شيل ويب. ملف واحد، فقط مكتبة بايثون القياسية.

الثغرة: آدم كيوز (Searchlight Cyber). المتأثر: 6.9.0–6.9.4, 7.0.0–7.0.1. الإصلاح: 6.9.5 / 7.0.2.

الاستخدام

root@kitploit:~
python3 WordPresShell.py check http://target                      # تأكيد (غير تخريبي)
python3 WordPresShell.py dump  http://target [--query "SELECT @@version"]
python3 WordPresShell.py shell http://target --cmd "id"           # RCE بدون كسر
python3 WordPresShell.py shell http://target -i                   # تفاعلي
python3 WordPresShell.py shell http://target --user U --password P --cmd id

المختبر

root@kitploit:~
docker compose up -d          # ووردبريس 7.0.1 على المنفذ :8092
docker compose down -v        # إزالة

ينشئ shell مشرفًا ويسقط شيل ويب — أزل كليهما بعد الاختبار. اختبار مصرح به فقط.

تنزيل الأداة