Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
wordpress-batch-rce-lab — CVE-2026-63030: WordPress REST-Batch-Endpunkt-Array-Desync. Mechanismus, Erkennung, Gegenmaßnahmen und ein sicheres Reproduktionslabor. | Kitploit
Tools/GitHubGitHub/zenithgenius/wordpress-batch-rce-lab
SchwachstellenanalyseCode-AnalyseExploitationWebanwendungs-ExploitationWebsicherheitCTFPenetrationstestsLernen & BildungLabs & Praxis

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
GitHubzenithgenius/wordpress-batch-rce-lab

wordpress-batch-rce-lab

CVE-2026-63030: WordPress REST-Batch-Endpunkt-Array-Desync. Mechanismus, Erkennung, Gegenmaßnahmen und ein sicheres Reproduktionslabor.

Repository anzeigen
1vor 1 MonatNoch nicht geprüft

wp2shell: WordPress Batch RCE

Eine technische Analyse von CVE-2026-63030, einem Logikfehler im Batch-Endpunkt der REST-API im WordPress-Core, der es einer anonymen Anfrage ermöglicht, unter der Route und Berechtigungsprüfung einer anderen Anfrage zu laufen, und der sich mit CVE-2026-60137 (SQL-Injection) zu nicht authentifizierter Remote-Codeausführung auf einer Standardinstallation verbindet. Gepatcht in WordPress 7.0.2 / 6.9.5, Juli 2026.

Offenlegung. Dieser Writeup und das Labor wurden nach dem öffentlichen Fix von WordPress und dem öffentlichen Advisory von Searchlight Cyber erstellt. Der Array-Desync-Mechanismus wird vollständig und sicher reproduziert: Es sind nur leseartige Anfragen nötig, um ihn zu beobachten. Die SQL-Injection-zu-RCE-Kette wird nur auf Mechanismuseebene beschrieben; es wird kein funktionierender Exploit-Payload veröffentlicht.

Der Writeup

  1. Der Mechanismus. Wie WP_REST_Server::serve_batch_request_v1() zwei parallele Arrays desynchronisiert, den genauen Einzeilen-Diff zwischen verwundbarem 7.0.1 und gepatchtem 7.0.2 sowie einen Live-Beweis gegen wirklich verwundbares WordPress.
  2. Erkennung. Request-Fingerprint, Suchabfragen in Access-Logs, das verräterische Zeichen im PHP-Fehlerprotokoll.
  3. Indikatoren und Gegenmaßnahmen. WAF-Regeln (nginx/Apache/ModSecurity) und ein Drop-in-mu-Plugin.

Das Labor

batch-rce-lab/. Docker Compose, das echtes, verwundbares WordPress 7.0.1 ausführt. Ein sicherer HTTP-Beweis schaltet den laufenden Server zwischen verwundbarem und gepatchtem Quellcode um und zeigt das Umschlagen der Antwort. Ein eigenständiges PHP-Modell reproduziert den Desync ganz ohne WordPress. Vollständiger Durchlauf in batch-rce-lab/README.md.

Online lesen

Veröffentlicht über GitHub Pages: https://zenithgenius.github.io/wordpress-batch-rce-lab/

Danksagungen

Die Schwachstelle wurde von Adam Kues, Assetnote (Searchlight Cyber), entdeckt und über das HackerOne-Programm von WordPress gemeldet. Writeup und Labor von Isaac Joumessi. Nur für Bildungs- und Verteidigungszwecke.

Tool herunterladen