Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Fix-CVE-2026-60137-CVE-2026-63030-in-wordpress — CVE-2026-60137Vorübergehende Notfall-Mitigation für CVE-2026-60137 & CVE-2026-63030 (wp2shell) | Kitploit
Tools/GitHubGitHub/mrmtwoj/fix-cve-2026-60137-cve-2026-63030-in-wordpress
DefensivwerkzeugeSchwachstellenscannerCode-AnalyseWebsicherheitFehlkonfigurationAPI-Sicherheit
GitHubmrmtwoj/fix-cve-2026-60137-cve-2026-63030-in-wordpress

Fix-CVE-2026-60137-CVE-2026-63030-in-wordpress

CVE-2026-60137Vorübergehende Notfall-Mitigation für CVE-2026-60137 & CVE-2026-63030 (wp2shell)

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
vor 1 MonatNoch nicht geprüft

Plugin Acyber Wordpress

[!WARNING] Vorübergehende Notfall-Schutzmaßnahme für CVE-2026-60137 & CVE-2026-63030 (wp2shell)
Vorübergehende Notfall-Risikominderung für die wp2shell-Schwachstellenkette


🇬🇧 Englische Beschreibung

Dieses leichtgewichtige WordPress-Plugin dient als temporärer virtueller Patch (Schutzmaßnahme) gegen die kritische wp2shell-Exploit-Kette (CVE-2026-60137 und CVE-2026-63030).

Die Exploit-Kette ermöglicht nicht authentifizierte Remote-Codeausführung (RCE) auf Standard-WordPress-Installationen (Version 6.9+).

Funktionsweise:

  1. Strikte Bereinigung: Es fängt WP_Query-Parameter ab und bereinigt author__not_in-Werte strikt mithilfe strikter Integer-Typumwandlung, wodurch SQL-Injection-Versuche blockiert werden.
  2. Endpunkt-Schutz: Es blockiert den Zugriff auf den REST-API-Batch-Endpunkt (/batch/v1) und verhindert so, dass Angreifer Authentifizierungsprüfungen umgehen.

Installation:

  1. Laden Sie die PHP-Datei herunter.
  2. Laden Sie sie in Ihr WordPress-Verzeichnis /wp-content/plugins/ hoch.
  3. Aktivieren Sie das Plugin über Ihr WordPress-Dashboard.

Hinweis: Dies ist ein temporärer Verteidigungsmechanismus. Wir empfehlen dringend, Ihren WordPress-Kern auf die neueste sichere Version zu aktualisieren.


🇮🇷 Persische Beschreibung

Dieses leichtgewichtige WordPress-Plugin wurde als temporärer Sicherheits-Patch (Virtual Patch) entwickelt, um gegen die kritische Schwachstellenkette wp2shell (einschließlich CVE-2026-60137 und CVE-2026-63030) vorzugehen.

Diese Schwachstellenkette ermöglicht es Angreifern, ohne Authentifizierung schädlichen Code auf WordPress auszuführen (RCE) und die Kontrolle über die Website zu übernehmen.

Funktionsweise:

  1. Strikte Bereinigung: Dieses Tool filtert die Eingaben des author__not_in-Parameters in der WP_Query-Klasse genau und wandelt sie in Ganzzahlen um, sodass keine SQL-Injection möglich ist.
  2. Blockierung des Zugangspunkts: Es blockiert den Zugriff auf den REST-API-Batch-Pfad /batch/v1 vollständig, damit ein Angreifer das Authentifizierungssystem nicht umgehen kann.

Installationsanleitung:

  1. Laden Sie die PHP-Codedatei des Plugins herunter.
  2. Laden Sie sie in den Pfad /wp-content/plugins/ Ihrer Website hoch.
  3. Aktivieren Sie das Plugin im Plugin-Verwaltungsbereich von WordPress.

Hinweis: Dies ist eine temporäre Verteidigungsmaßnahme. Es wird empfohlen, den WordPress-Kern so bald wie möglich auf die neueste sichere Version zu aktualisieren.


Autor / Autor

  • Name: Mohammad Javad Joshani
  • Website: acyber.ir
Tool herunterladen