Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
WP2Shell — WP2Shell - CVE-2026-63030 / CVE-2026-60137 Dieses Tool nutzt eine kritische SQL-Injection-Schwachstelle im WordPress-REST-API-Endpunkt `/wp-json/batch/v1` aus, die es nicht authentifizierten Angreifern ermöglicht, beliebige SQL-Abfragen auszuführen und Remote Code Execution (RCE) auf verwundbaren WordPress-Installationen zu erreichen. | Kitploit
Tools/GitHubGitHub/null200ok/wp2shell
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRed Teaming
GitHubnull200ok/wp2shell

WP2Shell

Repository anzeigen
15515vor 1 MonatNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

Über

WP2Shell - CVE-2026-63030 / CVE-2026-60137 Dieses Tool nutzt eine kritische SQL-Injection-Schwachstelle im WordPress-REST-API-Endpunkt `/wp-json/batch/v1` aus, die es nicht authentifizierten Angreifern ermöglicht, beliebige SQL-Abfragen auszuführen und Remote Code Execution (RCE) auf verwundbaren WordPress-Installationen zu erreichen.

Teilen

WP2Shell - CVE-2026-63030 / CVE-2026-60137 WordPress REST API Batch SQL Injection zu RCE

Vollständiges Erkennungs- und Ausnutzungstool für die Schwachstelle im WordPress REST API Batch-Endpunkt.

Dieses Tool nutzt eine kritische SQL-Injection-Schwachstelle im WordPress REST API Endpunkt /wp-json/batch/v1 aus, die es nicht authentifizierten Angreifern ermöglicht, beliebige SQL-Abfragen auszuführen und eine Remote Code Execution (RCE) auf verwundbaren WordPress-Installationen zu erlangen.

⚡ Funktionen

  • Zeitbasierte blinde SQL-Injection-Erkennung - Identifiziert präzise verwundbare Ziele mithilfe konfigurierbarer Verzögerungen (Sleep)
  • Automatische Methodenermittlung - Testet POST, PUT, PATCH und DELETE-Methoden, um das funktionierende Payload-Format zu finden.
  • Vollständige Ausnutzungspipeline - Extrahiert Administrator-Anmeldeinformationen mittels UNION-basierter Injection
  • Zwei RCE-Pfade:
    • INTO OUTFILE - Schreibt eine Webshell direkt ins Dateisystem, wenn das MySQL FILE-Privileg aktiviert ist
    • Admin-Plugin-Upload - Fallback auf authentifizierten Plugin-Upload, wenn das Schreiben von Dateien eingeschränkt ist
  • Paralleles Scannen - Multithread-Architektur für schnelle Zielerkennung
  • Umfangreiche Berichterstellung - Erzeugt detaillierte JSON- und HTML-Berichte mit extrahierten Anmeldeinformationen

🔧 Technische Details

Schwachstelle: CVE-2026-63030 / CVE-2026-60137 Vektor: WordPress REST API Batch-Endpunkt (/wp-json/batch/v1) SQL Injection Auswirkung: Nicht authentifizierte RCE Betroffene Versionen: WordPress 6.4.x und früher (spezifische Versionen noch offen)

Ausnutzungskette

  1. Erkennung - Zeitbasierte blinde SQL-Injection-Erkennung mit SLEEP()-Payloads
  2. Spaltenermittlung - Bestimmt die Tabellenstruktur durch ORDER BY-Tests
  3. Datenextraktion - UNION-basierte Injection zum Extrahieren von:
    • Datenbankname
    • Tabellennamen
    • Administrator-Anmeldeinformationen (Benutzername + Passwort-Hash)
  4. Shell-Injection - Schreibt PHP-Webshell via INTO OUTFILE (wenn erlaubt)
  5. Fallback - Authentifizierter Plugin-Upload über das Admin-Panel (falls Anmeldeinformationen extrahiert wurden)

🚀 Schnellstart

root@kitploit:~
# Clone the repository
git clone https://github.com/NULL200OK/wp2shell.git
cd wp2shell

# Install dependencies
pip install requests beautifulsoup4

# Create targets file
echo "https://target.com" > targets.txt

# Run discovery
python wp2shell.py targets.txt --scan --verbose

# Full exploitation
python wp2shell.py targets.txt --exploit --verbose

📋 Verwendungsbeispiele:

root@kitploit:~
# Scan single target with verbose output
python wp2shell.py targets.txt --exploit --verbose

# Custom sleep time for slow servers
python wp2shell.py targets.txt --exploit --sleep 20 --verbose

# Multi-threaded scanning (20 threads)
python wp2shell.py targets.txt --exploit --threads 20 --verbose

# Skip shell writes (extract credentials only)
python wp2shell.py targets.txt --exploit --no-shell --verbose

# Force specific HTTP method
python wp2shell.py targets.txt --exploit --method POST --verbose

📊 Ausgabe:

1- JSON-Bericht: Strukturierte Daten mit Schwachstellenstatus und extrahierten Anmeldeinformationen

2- HTML-Bericht: Schöne, farbcodierte Visualisierung mit klickbaren Shell-URLs


⚠️ Haftungsausschluss:

Dieses Tool ist ausschließlich für Bildungs- und autorisierte Testzwecke bestimmt. Verwenden Sie es nur auf Systemen, die Sie besitzen oder für die Sie ausdrückliche Testberechtigung haben. Der Autor übernimmt keine Verantwortung für Missbrauch.


Tool herunterladen