Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
abdal-cve-2026-63030 — Abdal CVE-2026-63030 ist ein professioneller WordPress-Schwachstellenscanner, der entwickelt wurde, um die Gefährdung durch CVE-2026-63030 mittels Versionsanalyse und REST-API-Sicherheitsprüfungen zu erkennen. Entwickelt von Ebrahim Shafiei (EbraSha) für Cybersicherheitsforschung, Penetrationstests und die Sicherheitsbewertung von WordPress. | Kitploit
Tools/GitHubGitHub/ebrasha/abdal-cve-2026-63030
SchwachstellenscannerAPI-SicherheitstestsInformationsbeschaffungWebsicherheitPenetrationstests
GitHubebrasha/abdal-cve-2026-63030

abdal-cve-2026-63030

Repository anzeigen
25vor 1 MonatNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

Über

Abdal CVE-2026-63030 ist ein professioneller WordPress-Schwachstellenscanner, der entwickelt wurde, um die Gefährdung durch CVE-2026-63030 mittels Versionsanalyse und REST-API-Sicherheitsprüfungen zu erkennen. Entwickelt von Ebrahim Shafiei (EbraSha) für Cybersicherheitsforschung, Penetrationstests und die Sicherheitsbewertung von WordPress.

Teilen

English | فارسی

Abdal CVE-2026-63030

🛡️ Abdal CVE-2026-63030 PoC-Exploits

Abdal CVE-2026-63030 ist ein defensiver WordPress-Expositionsprüfer für die REST-API-Batch-Routen-Verwechslung, die als CVE-2026-63030 verfolgt wird. Das Problem kann auf betroffenen WordPress-Versionen mit CVE-2026-60137 verkettet werden und möglicherweise zu Remote-Code-Ausführung führen.

Das Tool hilft Administratoren, Incident-Respondern und autorisierten Sicherheitsteams, eine Website oder eine Liste von Websites schnell zu triagieren, ohne die bewaffnete Schwachstellenkette zu reproduzieren.

🎯 Warum dieses Tool erstellt wurde

Die manuelle Überprüfung vieler WordPress-Installationen ist langsam und inkonsistent. Dieser Prüfer automatisiert sichere HTTP-basierte Inspektion, WordPress-Versionserkennung, REST-Batch-Endpunktprüfungen und Urteils-Klassifizierung, damit exponierte Systeme für die Behebung priorisiert werden können.

⚠️ Betroffene und behobene Versionen

WordPress-ZweigBetroffene VersionenBehobene Version
6.9.x6.9.0 bis 6.9.46.9.5 oder später
7.0.x7.0.0 bis 7.0.17.0.2 oder später

Websites auf älteren oder nicht unterstützten Zweigen sollten auf eine aktuell gepflegte WordPress-Version umgestellt werden, auch wenn sie nicht im oben genannten betroffenen Bereich enthalten sind.

✨ Funktionen

  • Scannt eine einzelne URL oder eine Datei mit mehreren URLs.
  • Verwendet parallele Worker für effiziente Massenverifizierung.
  • Erkennt die WordPress-Version, wenn sie öffentlich auffindbar ist.
  • Prüft sowohl /wp-json/batch/v1 als auch /?rest_route=/batch/v1.
  • Unterstützt konfigurierbare Worker-Anzahl, HTTP-Timeout, User-Agent und TLS-Verifizierung.
  • Begrenzt das Lesen des Antwortkörpers und die Redirect-Tiefe für sichereren Betrieb.
  • Zeigt farbige Ergebnisse pro Ziel mit Version, Endpunkt, HTTP-Status, verstrichener Zeit und Details an.
  • Gibt nach jedem Scan eine kategorisierte Zusammenfassung aus.
  • Unterstützt das Starten eines weiteren Scans ohne Neustart der Anwendung.
  • Klassifiziert Ergebnisse als VULNERABLE, AFFECTED, AFFECTED-WAF, PATCHED, NOT-AFFECTED, UNKNOWN, NOT-WORDPRESS, INVALID oder ERROR, sofern zutreffend.

🚀 Verwendung

Führen Sie die Windows-Ausführungsdatei aus:

root@kitploit:~
Abdal-CVE-2026-63030.exe

Folgen Sie dann den interaktiven Eingabeaufforderungen:

  1. Wählen Sie ein einzelnes Ziel oder eine Textdatei mit Zielen aus.
  2. Geben Sie die URL oder den Dateipfad ein.
  3. Konfigurieren Sie Worker, Timeout, User-Agent und TLS-Verifizierung.
  4. Überprüfen Sie die Urteile pro Ziel und die endgültige Zusammenfassung.
  5. Wählen Sie, ob Sie einen weiteren Scan starten oder beenden möchten.

Beispieldatei mit Zielen:

root@kitploit:~
https://wordpress.example
https://blog.example

Scannen Sie nur Systeme, die Sie besitzen oder für deren Bewertung Sie ausdrücklich autorisiert sind.

🧭 Interpretation der Ergebnisse

UrteilBedeutung
VULNERABLEDie beobachtete Version und das Endpunktverhalten entsprechen stark dem betroffenen Profil.
AFFECTEDDie erkannte Version liegt im betroffenen Bereich, aber die Endpunktnachweise sind unvollständig.
AFFECTED-WAFDie Version scheint betroffen zu sein, während eine WAF oder Zugriffskontrolle die Verifizierung beeinträchtigen könnte.
PATCHEDDie erkannte WordPress-Version enthält den Hersteller-Fix.
NOT-AFFECTEDDie erkannte Version liegt außerhalb des veröffentlichten betroffenen Bereichs.
UNKNOWNDie verfügbaren Nachweise reichen für eine zuverlässige Klassifizierung nicht aus.
NOT-WORDPRESSWordPress konnte auf dem Ziel nicht identifiziert werden.
INVALIDDas angegebene Ziel ist keine gültige URL oder Eingabe.
ERROREin Netzwerk-, TLS-, Timeout- oder HTTP-Verarbeitungsfehler verhinderte die Verifizierung.

🔧 Behebung

  • Aktualisieren Sie WordPress 6.9.x auf 6.9.5 oder später.
  • Aktualisieren Sie WordPress 7.0.x auf 7.0.2 oder später.
  • Bestätigen Sie nach dem Update die installierte Version, anstatt anzunehmen, dass automatische Updates abgeschlossen wurden.
  • Überprüfen Sie REST-API-Zugriffsprotokolle, Anwendungsprotokolle, Dateiintegrität, Administratorkonten und unerwartete geplante Aufgaben.
  • Behandeln Sie den WAF-Schutz als Defense in Depth, nicht als Ersatz für den Hersteller-Patch.
  • Patchen Sie CVE-2026-60137 gleichzeitig, da es sich um die begleitende SQL-Injection in der offengelegten Kette handelt.

⚖️ Haftungsausschluss

Diese Software wird ausschließlich für rechtmäßige defensive Sicherheitstests, Verifizierung durch Vermögensinhaber, Bildung und autorisierte Forschung bereitgestellt. Sie sind dafür verantwortlich, vor dem Scannen eines Systems eine Genehmigung einzuholen und alle geltenden Gesetze, Verträge und Richtlinien einzuhalten.

Die Software und ihre Ergebnisse werden wie besehen bereitgestellt, ohne Gewährleistungen oder Garantien für Genauigkeit, Verfügbarkeit, Eignung für einen bestimmten Zweck oder Abwesenheit von Fehlalarmen und Fehlnegativen. Der Programmierer und die Mitwirkenden sind nicht verantwortlich für Missbrauch, Dienstunterbrechungen, Datenverlust, Sicherheitsvorfälle oder direkte oder indirekte Schäden, die aus der Nutzung dieses Projekts entstehen.

🔗 Referenzen

  • WordPress-Sicherheitshinweis GHSA-ff9f-jf42-662q
  • WordPress 7.0.2-Sicherheitsrelease
  • NVD: CVE-2026-63030

🐛 Probleme melden

Wenn Sie auf Probleme stoßen oder Konfigurationsprobleme haben, kontaktieren Sie uns bitte per E-Mail unter [email protected]. Sie können Probleme auch auf GitLab oder GitHub melden.

❤️ Spende

Wenn Sie dieses Projekt hilfreich finden und die weitere Entwicklung unterstützen möchten, ziehen Sie bitte eine Spende in Betracht:

  • Hier spenden

🤵 Programmierer

Mit Leidenschaft handgefertigt von Ebrahim Shafiei (EbraSha)

  • E-Mail: [email protected]
  • Telegram: @ProfShafiei
  • GitHub: ebrasha

📜 Lizenz

Dieses Projekt ist unter der AGPLv3-Lizenz lizenziert.

Tool herunterladen