Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
wp2shell — Nicht-intrusiver Checker für CVE-2026-63030 / CVE-2026-60137 ("wp2shell"), eine Pre-Authentication-RCE-Kette im WordPress-Kern. | Kitploit
Tools/GitHubGitHub/kulichr/wp2shell
AufklärungSchwachstellenscannerWeb-SchwachstellenscannerExploitationInformationsbeschaffungWebsicherheit
GitHubkulichr/wp2shell

wp2shell

Nicht-intrusiver Checker für CVE-2026-63030 / CVE-2026-60137 ("wp2shell"), eine Pre-Authentication-RCE-Kette im WordPress-Kern.

Repository anzeigen
21vor 2 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

wp2shell-check

Nicht-intrusiver Prüfer für CVE-2026-63030 / CVE-2026-60137 ("wp2shell"), eine Pre-Authentifizierungs-RCE-Kette im WordPress-Kern (REST-API-Batch-Routen-Konfusion → SQL-Injection → RCE).

  • Betroffen: WordPress 6.9.0–6.9.4, 7.0.0–7.0.1, 7.1 beta (vollständige RCE-Kette); 6.8.0–6.8.5 (nur SQL-Injection, CVE-2026-60137).
  • Behoben in: 6.8.6, 6.9.5, 7.0.2.

Was es tut

  • Ermittelt die WordPress-Version remote (readme.html, Startseite <meta name="generator">, /feed/-Generator-Tag).
  • Klassifiziert jedes Ziel als anfällig / behoben / unbekannt basierend auf den obigen Versionsbereichen.
  • Überprüft, ob der anfällige REST-Pfad (/wp-json/batch/v1, ?rest_route=/batch/v1) erreichbar ist – ein sekundäres Signal dafür, ob bereits eine WAF/REST-API-Abschwächung vorhanden ist.

Was es NICHT tut

Es sendet kein SQL-Injection- oder RCE-Payload. Die vollständige Exploit-Kette wurde hier nicht unabhängig verifiziert, und das Abschießen ungetesteter Injection-Payloads auf Produktionsseiten kann selbst bei "nur Testen" echten Schaden verursachen. Behandle dies als sicheres Triage und bestätige die Wahrheit mit wp core version auf dem Host oder einem authentifizierten Vendor-Scanner.

Führe dies nur gegen Systeme aus, die du testen darfst.

Verwendung

root@kitploit:~
python3 wp2shell_check.py https://site1.example.com https://site2.example.com
python3 wp2shell_check.py -f targets.txt -o report.csv --workers 8
python3 wp2shell_check.py -f targets.txt --insecure   # internal self-signed certs

targets.txt: eine URL/Hostname pro Zeile, # für Kommentare.

Exit-Codes: 2 = anfällig gefunden, 1 = Version für mindestens ein Ziel unbestimmt, 0 = alle behoben.

Hinweise zu Fehlalarmen (false negatives)

Ein 404 auf dem Batch-Pfad bedeutet nicht immer "behoben" – es kann auch bedeuten, dass eine WAF/CDN oder ein Sicherheits-Plugin anonymen REST-API-Zugriff vor einer ansonsten anfälligen Installation blockiert (überprüfe Antwort-Header/Body auf WAF-Fingerabdrücke). Nur ein Upgrade auf eine behobene Version entfernt tatsächlich den anfälligen Code.

Voraussetzungen

Python 3.8+, nur Standardbibliothek (keine zusätzlichen Abhängigkeiten).

Tool herunterladen