Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
wp2shell-poc — بوك (PoC) لثغرة تنفيذ الأكواد عن بُعد (RCE) في ووردبريس الضعيف القياسي لأداة wp2shell. | Kitploit
أدوات/GitHubGitHub/sergiointel/wp2shell-poc
الاستغلالاستغلال تطبيقات الويباختبار الاختراق
GitHubsergiointel/wp2shell-poc

wp2shell-poc

بوك (PoC) لثغرة تنفيذ الأكواد عن بُعد (RCE) في ووردبريس الضعيف القياسي لأداة wp2shell.

عرض المستودع
10724منذ شهر واحدتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

wp2shell: إثبات المفهوم (PoC)

أول إثبات مفهوم (PoC) من نوعه لثغرة حقن SQL القائم على التوقيت (timing-based) قبل المصادقة، عبر سلسلة التباس مسارات الدُفعات (batch-route confusion) في WordPress REST API (CVE-2026-63030 + CVE-2026-60137)

يحقق تنفيذ الأوامر، دون مجرد محاولة كسر كلمة مرور المسؤول.

الإصدارات المتأثرة: WordPress 6.9.0–6.9.4 و7.0.0–7.0.1. تم الإصلاح في 6.9.5 و7.0.2.

root@kitploit:~
python3 poc.py https://target.example
python3 poc.py https://target.example 'SELECT DATABASE()'
python3 poc.py https://target.example -c "echo "you got pwned" > /tmp/pwned.txt && id"

الأبحاث: Searchlight Cyber · Aikido · Aikido Intel · WordPress

إخلاء مسؤولية: يُقدَّم إثبات المفهوم هذا حصريًا للأغراض المصرَّح بها: التعليمية، والبحث الأمني، والاستجابة للحوادث؛ أي استخدمه فقط على الأنظمة التي تملكها أو لديك إذن صريح لاختبارها.

تنزيل الأداة