Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
wp2shell-scanner — CVE-2026-63030، CVE-2026-60137، ماسح wp2shell | Kitploit
أدوات/GitHubGitHub/zephrfish/wp2shell-scanner
ماسحات الثغرات الأمنيةتحليل الكودالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراقالفريق الأحمرتطوير الحمولات
GitHubzephrfish/wp2shell-scanner

wp2shell-scanner

CVE-2026-63030، CVE-2026-60137، ماسح wp2shell

عرض المستودع
511014منذ شهر واحدتمت المراجعة من قبل Kitploit
الموقع الإلكتروني

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

wp2shell-scanner

أداة كشف وتحقق من تعرّض نواة ووردبريس لـ wp2shell (CVE-2026-63030 / CVE-2026-60137). يتم اختيار الوضع عبر إحدى العلامات، ويكون الهدف موضعيًا. يقوم --scan بأخذ بصمة إصدار النواة والتأكد من أن مسار REST /batch/v1 قابل للوصول دون إرسال حمولة استغلال؛ بينما تُعد أوضاع --check/--read/--shell/--rce/--root-prereq بمثابة إثبات مفهوم (PoC) للتحقق للاستخدام المخبري المصرح به.

wp2shell.py هو سكربت واحد يعتمد على المكتبة القياسية فقط — لا تبعيات خارجية. كل استدعاء يطبع شعار ZephrSec إلى stderr قبل تشغيله (ويبقى بعيدًا عن stdout، لذا لا يتأثر مخرَج JSON الخاص بـ --scan -j).

علامات الأوامر

مطلوب علامة وضع واحدة بالضبط؛ والهدف موضعي (عنوان URL لكل وضع، أو قائمة مضيفين لـ --scan).

الموجز

root@kitploit:~
wp2shell.py (--scan | --check | --read | --shell | --rce | --root-prereq)
            [targets ...] [-f FILE] [-j] [-t THREADS] [--prefix PREFIX]
            [--delay DELAY] [--repeats REPEATS] [--preset PRESET] [--expr EXPR]
            [--max-len MAX_LEN] [--user USER] [--password PASSWORD] [--cmd CMD]
            [-i] [--no-cleanup] [-y] [--sleep SLEEP] [--rounds ROUNDS]
            [--route {auto,rest-route,wp-json}] [--proxy PROXY] [--authorized]
            [--timeout TIMEOUT]

علامات الوضع (اختر واحدة)

العلامةماذا تفعل
--scanفحص تعرّض غير مدمر: بصمة الإصدار + تأكيد أن مسار REST /batch/v1 قابل للوصول. لا يتم إرسال أي حمولة استغلال.
--checkتأكيد حقن SQL أعمى قائم على الوقت عبر استكشاف تفاضلي غير ضار.
--readاستخراج البيانات عبر حقن SQL الأعمى (إعداد مسبق أو تعبير SQL عددي خام).
--shellسلسلة تنفيذ أوامر عن بُعد (RCE) مصادق عليها باستخدام كلمة مرور مسؤول مكسورة/مستعادة.
--rceتنفيذ أوامر عن بُعد (RCE) قبل المصادقة بدون بيانات اعتماد: يزوّر مسؤولًا خاصًا به عبر حقن SQL، ثم ينشر قشرة ويب ذاتية التنظيف.
--root-prereqفحص مسبق غير ضار للانتقال إلى صلاحيات الجذر؛ يشغّل تشخيصات فقط، ولا ينفّذ أبدًا تصعيد صلاحيات محلي.

علامات الخيارات

العلامةينطبق علىماذا تفعل
-f, --file--scanقراءة المضيفين من ملف (سطر لكل مضيف؛ يتم تخطي التعليقات #).
-j, --json--scanإخراج النتائج بصيغة JSON على stdout.
-t, --threads--scanالتزامن في الفحص (الافتراضي 10).
--prefix--check/--readبادئة جدول قاعدة البيانات (الافتراضي wp_).
--delay--check/--readثواني SLEEP المحقونة لأوراكل التوقيت (الافتراضي 0.15).
--repeats--check/--readالوسيط عبر N من الاستكشافات لكل بت؛ ارفعه على الروابط المشوشة (الافتراضي 1).
--preset--readهدف مدمج: version, database, db_user, users, siteurl (الافتراضي users).
--expr--readتعبير SQL عددي خام لاستخراجه (يتجاوز --preset).
--max-len--readالطول الأقصى للسلسلة المستخرجة (الافتراضي 128).
--user--shell/--root-prereqاسم مستخدم المسؤول لتسجيل الدخول به (الافتراضي admin).
--password--shell/--root-prereqكلمة مرور المسؤول كنص صريح (اكسر التجزئة من --read؛ مطلوبة لهذه الأوضاع).

مقالة تحليلية معمقة: https://blog.zsec.uk/wp2shell-code-trace-deep-dive/

قالب Nuclei

root@kitploit:~
nuclei -t wp2shell-exposure.yaml -u https://target

الفحص (غير مدمر)

مضيف واحد، أو مضيفون متعددون، أو ملف.

root@kitploit:~
python3 wp2shell.py --scan https://target
python3 wp2shell.py --scan host1 host2 host3
python3 wp2shell.py --scan -f hosts.txt

الخيارات: -f/--file ملف المضيفين (سطر لكل مضيف)، -j/--json مخرَج JSON، -t/--threads التزامن (الافتراضي 10).

إثبات المفهوم للتحقق

ترسل أوضاع --check/--read/--shell/--rce/--root-prereq حمولات استغلال حية. شغّلها فقط ضد المختبر المحلي المرفق، أو أنظمة أخرى تملكها ومصرح لك باختبارها صراحةً. ينفّذ --shell و--rce تنفيذ أوامر عن بُعد وهما مخصصان للمختبر/الأهداف المصرح بها؛ ويتطلب --rce على مضيف غير loopback استخدام --authorized. يستخدم --root-prereq إضافة التشخيص نفسها المحمية برمز مميز للتحقق من متطلبات الانتقال إلى الجذر، لكنه لا يشغّل تصعيد صلاحيات محلي.

يحتاج --shell إلى كلمة مرور مسؤول مستعادة/مكسورة. أما --rce فهو سلسلة قبل المصادقة بدون بيانات اعتماد: يزوّر مسؤولًا خاصًا به عبر حقن SQL (oEmbed → changeset → إعادة الدخول إلى parse_request)، ثم ينشر قشرة الويب — بدون الحاجة إلى كلمة مرور.

تطلب --shell و--rce و--root-prereq تفويضًا تفاعليًا y/N قبل إرسال أي حمولة لتنفيذ الأوامر (وتتوقف عند stdin غير تفاعلي/EOF). مرر -y/--yes لتخطي الموجه للأتمتة ضد المختبر أو هدف مصرح به.

root@kitploit:~
docker compose -f poc/lab/docker-compose.yml up -d
python3 wp2shell.py --check http://127.0.0.1:8080
python3 wp2shell.py --read  http://127.0.0.1:8080 --expr @@version
python3 wp2shell.py --shell http://127.0.0.1:8080 --user admin --password 'Summer2026!' --cmd id
python3 wp2shell.py --shell http://127.0.0.1:8080 --user admin --password 'Summer2026!' -i
python3 wp2shell.py --rce   http://127.0.0.1:8080 --cmd id
python3 wp2shell.py --rce   http://127.0.0.1:8080 -i
python3 wp2shell.py --root-prereq http://127.0.0.1:8080 --user admin --password 'Summer2026!'

فروقات التصحيحات (patch diffs) المستخدمة كأساس لإثبات المفهوم محفوظة تحت poc/diffs/، مع ملاحظات بحثية في poc/RESEARCH.md. يمكن إعادة بناء حقن SQL بالكامل من إصلاح author__not_in. تعيد سلسلة --rce بدون بيانات اعتماد (oEmbed → changeset → إعادة دخول → إنشاء مسؤول) إنتاج ثغرة RCE الافتراضية القياسية ضد المختبر المرفق؛ أما --shell فهو المسار البديل عبر بيانات اعتماد مسؤول مستعادة/مكسورة لرفع إضافة مصادق عليها وتنفيذ الأوامر.

تنزيل الأداة
--cmd
--shell/--rce
الأمر المطلوب تنفيذه على الهدف (الافتراضي id).
-i, --interactive--shell/--rceحلقة أوامر ويب تفاعلية بدلًا من أمر واحد.
--no-cleanup--shell/--rceإبقاء الإضافة/قشرة الويب المنشورة في مكانها (للمختبر فقط).
-y, --yes--shell/--rce/--root-prereqتخطي موجه التفويض التفاعلي (للأتمتة).
--sleep--rceثواني SLEEP المحقونة لكشف حقن SQL قبل المصادقة (الافتراضي 4).
--rounds--rceالوسيط عبر N من الاستكشافات لكشف --rce (الافتراضي 3).
--route--rceصيغة مسار الدُفعات: auto, rest-route, أو wp-json (الافتراضي auto).
--proxy--rceتوجيه الطلبات عبر وسيط HTTP، مثل Burp على http://127.0.0.1:8080.
--authorized--rceتأكيد التفويض لهدف --rce غير loopback (مطلوب للمضيفين البعيدين).
--timeoutالكلمهلة الطلب الواحد بالثواني (الافتراضي 15).