Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
wp2shell-scan — Ein Scanner und Proof-of-Concept-Toolkit für CVE-2026-63030 (wp2shell) - vorauthentifizierte Remote-Code-Ausführung im WordPress-Kern | Kitploit
Tools/GitHubGitHub/fullhunt/wp2shell-scan
SchwachstellenscannerExploitationWebanwendungs-ExploitationPenetrationstestsRed Teaming
GitHubfullhunt/wp2shell-scan

wp2shell-scan

Ein Scanner und Proof-of-Concept-Toolkit für CVE-2026-63030 (wp2shell) - vorauthentifizierte Remote-Code-Ausführung im WordPress-Kern

Repository anzeigen
5221vor 1 MonatNoch nicht geprüft
Webseite

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

wp2shell-scan

Ein Scanner und Proof-of-Concept-Toolkit für CVE-2026-63030 (wp2shell), eine vorauthentifizierte Remote-Code-Ausführungsschwachstelle im WordPress-Core

Funktionen

  • Zwei zerstörungsfreie Erkennungsmethoden: --check-type time-based (SLEEP-Timing) und --check-type error-based (TRUE/FALSE/gebrochene Differenz). Beide sicher für großflächige Scans.
  • Unterstützung für URL-Listen und mehrere Ziele in einem Durchlauf.
  • Inhaltbasierte Boolean-Oracle-Extraktion ohne SLEEP, Fehlerausgabe oder MySQL-FILE-Berechtigungen.
  • Timing-basierte Blind-Extraktion als Fallback für unzuverlässige Boolean-Orakel.
  • REST-Endpunkt-Erkundung, um herauszufinden, welche Routen die Injektion an WP_Query weiterleiten.
  • Vollständige Exploit-Ketten-Validierung (SQLi → INTO OUTFILE → PHP-Ausführung), geschützt durch das explizite Flag --i-have-authorization.
  • Lokale verwundbare Testumgebung (Docker) für sichere, offline Nachbildung.

  • 🚨 Ankündigung (Juli 2026)

    CVE-2026-63030 („wp2shell“) ist eine vorauthentifizierte Remote-Code-Ausführungsschwachstelle im WordPress-Core. Ein Routen-Konfusions-/Index-Desynchronisations-Bug im REST-API-Batch-Endpunkt (/batch/v1) erlaubt einem nicht authentifizierten Angreifer, einen unsanierten author_exclude-Wert in WP_Query zu schmuggeln, was zu SQL-Injektion führt. Wenn der Datenbankbenutzer über das FILE-Privileg verfügt, führt dies zu Remote-Code-Ausführung über SELECT ... INTO OUTFILE. Es sind keine Plugins erforderlich. Eine Standard-WordPress-Installation ist betroffen.

    WordPress hat Fixes in den Versionen 6.9.5, 7.0.2 und 7.1-beta2 ausgeliefert. Sofort patchen. Wenn Sie Hilfe beim Scannen oder Entdecken dieser Schwachstelle in Ihrer Infrastruktur benötigen, schreiben Sie eine E-Mail an [email protected]. Lesen Sie mehr dazu im fullhunt.io Blog.

    BranchVerwundbarBehoben
    6.96.9.0–6.9.46.9.5
    7.07.0.0–7.0.17.0.2
    7.17.1-beta17.1-beta2
    < 6.9Nicht betroffen (Batch-Endpunkt nicht vorhanden)—

    Beschreibung

    Wir haben wp2shell (CVE-2026-63030) seit seiner öffentlichen Offenlegung erforscht und daran gearbeitet, diese Schwachstelle bei unseren Kunden zu verhindern. Wir stellen ein offenes Erkennungs- und Scantool für das Entdecken und Validieren von CVE-2026-63030 als Open Source zur Verfügung. Dieses soll von Sicherheitsteams verwendet werden, um ihre Infrastruktur auf wp2shell zu scannen und zu überprüfen, ob WAF-Regeln und Patches die Angriffskette in der eigenen Umgebung tatsächlich blockieren.

    wp2shell-scan.py ist ein einzelner, einheitlicher Scanner, der acht Modi unterstützt:

    ModusZweckAutorisierung
    checkZerstörungsfreie Erkennung. Zwei Prüftypen: --check-type time-based (SLEEP-Timing-Sonde) oder --check-type error-based (TRUE/FALSE/gebrochene Differenz).Nein
    probe-endpointsEntdecken, welche REST-Endpunkte die Injektion an WP_Query weiterleiten.Nein
    probeNebeneinander-Vergleich von N SQL-Payload-Antworten.Nein
    extractBoolean-Oracle-Extraktion von DB-Metadaten und Hashes.Ja
    blindTiming-basierte Blind-Extraktion (Fallback, wenn das Boolean-Orakel unzuverlässig ist).Ja
    exploitValidieren der vollständigen SQLi → INTO OUTFILE → PHP-Ausführungs-Kette.Ja
    adduserSchreiben eines mu-Plugin-Backdoors, das ein Admin-Konto erstellt; fällt auf Boolean-Hash-Extraktion zurück.Ja
    get-usersBoolean-Oracle-Dump aller wp_users-Anmeldedaten.Ja

    Hinweis: Modi, die unter „Autorisierung“ mit „Ja“ gekennzeichnet sind, erfordern das Flag --i-have-authorization.

    Verwendung

    root@kitploit:~
    $ python3 wp2shell-scan.py -h
    usage: wp2shell-scan.py [-h] [-u URL] [-l USEDLIST] [-p PROXY]
                            [--check-type {time-based,error-based}] [-k]
                            [--timeout TIMEOUT] [--sleep SLEEP]
                            [--endpoint ENDPOINT] [--webroot PATH[,PATH...]]
                            [--out-name OUT_NAME] [--php-code PHP_CODE]
                            [--user-login USER_LOGIN] [--user-pass USER_PASS]
                            [--user-email USER_EMAIL] [--i-have-authorization]
                            [--sql LABEL:SQL] [--query QUERY] [--dump [KEY ...]]
                            [--all] [-v]
                            {check,probe-endpoints,probe,extract,blind,exploit,adduser,get-users}
    
    CVE-2026-63030 (wp2shell) scanner: time-based / error-based checks, Boolean and blind extraction, authorized exploit validation.
    
    positional arguments:
      {check,probe-endpoints,probe,extract,blind,exploit,adduser,get-users}
                            Scan mode.
    
    options:
      -h, --help            show this help message and exit
      -u URL, --url URL     Check a single URL.
      -l USEDLIST, --list USEDLIST
                            Check a list of URLs.
      -p PROXY, --proxy PROXY
                            Send requests through proxy.
      --check-type {time-based,error-based}
                            Detection method for check mode - [Default: time-based].
      -k, --insecure        Disable TLS certificate verification.
      --timeout TIMEOUT     HTTP timeout (in seconds) - [Default: 15].
      --sleep SLEEP         SLEEP seconds for time-based checks and blind mode - [Default: 5].
      --endpoint ENDPOINT   REST endpoint used for the injection - [Default: /wp/v2/categories].
      --webroot PATH[,PATH...]
                            Server webroot for OUTFILE writes; repeatable - [Default: /var/www/html].
      --out-name OUT_NAME   Dropped filename - [Default: random].
      --php-code PHP_CODE   PHP written as the OUTFILE row terminator - [Default: '<?php phpinfo(); ?>'].
      --user-login USER_LOGIN
                            Backdoor username for adduser mode - [Default: wpadmin].
      --user-pass USER_PASS
                            Backdoor password for adduser mode.
      --user-email USER_EMAIL
                            Backdoor email for adduser mode.
      --i-have-authorization
                            Required for exploit, adduser, get-users, extract, and blind modes.
      --sql LABEL:SQL       probe mode: repeatable label:sql payload pair.
      --query QUERY         extract/blind mode: custom SQL scalar query to extract.
      --dump [KEY ...]      extract mode: prebuilt query keys (comma or space separated); empty=user+db+version.
      --all                 extract mode: dump all prebuilt queries.
      -v, --verbose
    

    Zeitbasierte Prüfung (zerstörungsfreie SLEEP-Timing-Sonde)

    root@kitploit:~
    $ python3 wp2shell-scan.py check -u https://wp.lab.local --check-type time-based
    

    Fehlerbasierte Prüfung (zerstörungsfreie TRUE / FALSE / gebrochene Differenz)

    root@kitploit:~
    $ python3 wp2shell-scan.py check -u https://wp.lab.local --check-type error-based
    

    Eine Liste von URLs scannen

    root@kitploit:~
    $ python3 wp2shell-scan.py check -l urls.txt
    

    Finden, welche REST-Endpunkte injizierbar sind

    root@kitploit:~
    $ python3 wp2shell-scan.py probe-endpoints -u https://wp.lab.local
    

    Daten über das Boolean-Orakel extrahieren (kein FILE-Privileg erforderlich)

    root@kitploit:~
    $ python3 wp2shell-scan.py extract -u https://wp.lab.local --i-have-authorization --dump user,database,version
    

    Die vollständige RCE-Kette validieren (nur autorisierte Ziele)

    root@kitploit:~
    $ python3 wp2shell-scan.py exploit -u https://wp.lab.local --i-have-authorization
    

    Installation

    root@kitploit:~
    $ pip3 install -r requirements.txt
    

    Docker-Unterstützung

    root@kitploit:~
    git clone https://github.com/fullhunt/wp2shell-scan.git
    cd wp2shell-scan
    sudo docker build -t wp2shell-scan .
    sudo docker run -it --rm wp2shell-scan check -u https://wp.lab.local
    

    Lokale Testumgebung

    Eine von Haus aus verwundbare WordPress 7.0.1 + MariaDB-Umgebung (mit erteiltem FILE-Privileg) ist für sichere, offline Nachbildung enthalten:

    root@kitploit:~
    $ cd testbed
    $ docker compose up -d
    # Schließen Sie den WordPress-Setup-Assistenten unter http://localhost:8080 ab, dann:
    $ python3 wp2shell-scan.py check -u http://localhost:8080
    

    Über FullHunt

    FullHunt ist die nächste Generation der Angriffsflächen-Management-Plattform. FullHunt ermöglicht Unternehmen, all ihre Angriffsflächen zu entdecken, auf Exposition zu überwachen und kontinuierlich auf die neuesten Sicherheitsschwachstellen zu scannen. Alles in einer Plattform und mehr.

    FullHunt bietet eine Unternehmensplattform für Organisationen. Die FullHunt Enterprise Platform bietet erweiterte Scan- und Analysemöglichkeiten für Kunden. Die FullHunt Enterprise Platform ermöglicht es Organisationen, ihre externe Angriffsfläche genau zu überwachen und detaillierte Benachrichtigungen über jede einzelne Änderung zu erhalten. Organisationen weltweit nutzen die FullHunt Enterprise Platform, um ihre Herausforderungen im Bereich der kontinuierlichen Sicherheit und der externen Angriffsflächensicherheit zu lösen.

    Rechtlicher Hinweis

    Dieses Projekt dient ausschließlich zu Bildungs- und ethischen Testzwecken. Die Verwendung von wp2shell-scan zum Angriff auf Ziele ohne vorherige gegenseitige Zustimmung ist illegal. Es liegt in der Verantwortung des Endbenutzers, alle geltenden lokalen, staatlichen und bundesstaatlichen Gesetze einzuhalten. Die Entwickler übernehmen keine Haftung und sind nicht verantwortlich für Missbrauch oder Schäden, die durch dieses Programm verursacht werden.

    Lizenz

    Das Projekt ist unter der MIT-Lizenz lizenziert.

    Autor

    Mazin Ahmed

    • E-Mail: mazin at FullHunt.io
    • FullHunt: https://fullhunt.io
    • Webseite: https://mazinahmed.net
    • Twitter: https://twitter.com/mazen160
    • LinkedIn: http://linkedin.com/in/infosecmazinahmed
    Tool herunterladen