Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
abdal-cve-2026-63030 — Abdal CVE-2026-63030 es un escáner profesional de vulnerabilidades de WordPress diseñado para detectar la exposición a CVE-2026-63030 mediante análisis de versiones y comprobaciones de seguridad de la API REST. Desarrollado por Ebrahim Shafiei (EbraSha) para investigación en ciberseguridad, pruebas de penetración y evaluación de seguridad de WordPress. | Kitploit
Herramientas/GitHubGitHub/ebrasha/abdal-cve-2026-63030
Escáneres de VulnerabilidadesPruebas de Seguridad de APIsRecopilación de InformaciónSeguridad WebPruebas de Penetración
GitHubebrasha/abdal-cve-2026-63030

abdal-cve-2026-63030

Ver Repositorio
26hace 1 mesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

Abdal CVE-2026-63030 es un escáner profesional de vulnerabilidades de WordPress diseñado para detectar la exposición a CVE-2026-63030 mediante análisis de versiones y comprobaciones de seguridad de la API REST. Desarrollado por Ebrahim Shafiei (EbraSha) para investigación en ciberseguridad, pruebas de penetración y evaluación de seguridad de WordPress.

Compartir

English | فارسی

Abdal CVE-2026-63030

🛡️ Exploits PoC de Abdal CVE-2026-63030

Abdal CVE-2026-63030 es un verificador defensivo de exposición para WordPress que detecta la confusión de rutas en el endpoint por lotes de la API REST, rastreada como CVE-2026-63030. El problema puede encadenarse con CVE-2026-60137 en versiones afectadas de WordPress y puede conducir a la ejecución remota de código.

La herramienta ayuda a administradores, equipos de respuesta a incidentes y equipos de seguridad autorizados a clasificar rápidamente un sitio web o una lista de sitios web sin reproducir la cadena de vulnerabilidades armada.

🎯 Por Qué Se Creó Esta Herramienta

Verificar muchas instalaciones de WordPress manualmente es lento e inconsistente. Este verificador automatiza la inspección HTTP segura, el descubrimiento de la versión de WordPress, las comprobaciones del endpoint por lotes de REST y la clasificación de veredictos para que los sistemas expuestos puedan priorizarse para su remediación.

⚠️ Versiones Afectadas y Corregidas

Rama de WordPressVersiones afectadasVersión corregida
6.9.x6.9.0 hasta 6.9.46.9.5 o posterior
7.0.x7.0.0 hasta 7.0.17.0.2 o posterior

Los sitios en ramas antiguas o no compatibles deben migrarse a una versión de WordPress actualmente mantenida, incluso si no están incluidos en el rango afectado anterior.

✨ Características

  • Escanea una única URL o un archivo que contenga múltiples URLs.
  • Utiliza trabajadores concurrentes para una verificación masiva eficiente.
  • Detecta la versión de WordPress cuando es públicamente descubrible.
  • Comprueba tanto /wp-json/batch/v1 como /?rest_route=/batch/v1.
  • Admite número de trabajadores configurable, tiempo de espera HTTP, User-Agent y verificación TLS.
  • Limita la lectura del cuerpo de la respuesta y la profundidad de redirecciones para una operación más segura.
  • Muestra resultados coloreados por objetivo con versión, endpoint, estado HTTP, tiempo transcurrido y detalles.
  • Imprime un resumen categorizado después de cada escaneo.
  • Admite iniciar otro escaneo sin reiniciar la aplicación.
  • Clasifica los resultados como VULNERABLE, AFFECTED, AFFECTED-WAF, PATCHED, NOT-AFFECTED, UNKNOWN, NOT-WORDPRESS, INVALID o ERROR cuando corresponde.

🚀 Uso

Ejecute el ejecutable de Windows:

root@kitploit:~
Abdal-CVE-2026-63030.exe

Luego siga las indicaciones interactivas:

  1. Seleccione un único objetivo o un archivo de texto que contenga objetivos.
  2. Introduzca la URL o la ruta del archivo.
  3. Configure trabajadores, tiempo de espera, User-Agent y verificación TLS.
  4. Revise los veredictos por objetivo y el resumen final.
  5. Elija si desea iniciar otro escaneo o salir.

Ejemplo de archivo de objetivos:

root@kitploit:~
https://wordpress.example
https://blog.example

Solo escanee sistemas que posea o para los que tenga autorización explícita de evaluación.

🧭 Interpretación de Resultados

VeredictoSignificado
VULNERABLELa versión observada y el comportamiento del endpoint coinciden fuertemente con el perfil afectado.
AFFECTEDLa versión detectada está dentro del rango afectado, pero la evidencia del endpoint es incompleta.
AFFECTED-WAFLa versión parece afectada mientras que un WAF o control de acceso puede estar interfiriendo con la verificación.
PATCHEDLa versión de WordPress detectada incluye la corrección del proveedor.
NOT-AFFECTEDLa versión detectada está fuera del rango afectado publicado.
UNKNOWNLa evidencia disponible es insuficiente para una clasificación fiable.
NOT-WORDPRESSNo se pudo identificar WordPress en el objetivo.
INVALIDEl objetivo proporcionado no es una URL o entrada válida.
ERRORUn error de red, TLS, tiempo de espera o procesamiento HTTP impidió la verificación.

🔧 Remedición

  • Actualice WordPress 6.9.x a 6.9.5 o posterior.
  • Actualice WordPress 7.0.x a 7.0.2 o posterior.
  • Confirme la versión instalada después de la actualización en lugar de asumir que las actualizaciones automáticas se completaron.
  • Revise los registros de acceso a la API REST, registros de aplicación, integridad de archivos, cuentas administrativas y tareas programadas inesperadas.
  • Trate la protección WAF como defensa en profundidad, no como un sustituto del parche del proveedor.
  • Parchee CVE-2026-60137 al mismo tiempo porque es la inyección SQL complementaria utilizada en la cadena divulgada.

⚖️ Aviso Legal

Este software se proporciona únicamente para pruebas de seguridad defensivas legales, verificación por parte del propietario de activos, educación e investigación autorizada. Usted es responsable de obtener permiso antes de escanear cualquier sistema y de cumplir con todas las leyes, contratos y políticas aplicables.

El software y sus resultados se proporcionan tal cual, sin garantías ni seguridades de precisión, disponibilidad, idoneidad para un propósito particular o ausencia de falsos positivos y falsos negativos. El programador y los colaboradores no son responsables por uso indebido, interrupción del servicio, pérdida de datos, incidentes de seguridad o cualquier daño directo o indirecto derivado del uso de este proyecto.

🔗 Referencias

  • Aviso de seguridad de WordPress GHSA-ff9f-jf42-662q
  • Comunicado de seguridad de WordPress 7.0.2
  • NVD: CVE-2026-63030

🐛 Informe de Problemas

Si encuentra algún problema o tiene problemas de configuración, comuníquese por correo electrónico a [email protected]. También puede informar problemas en GitLab o GitHub.

❤️ Donación

Si encuentra útil este proyecto y desea apoyar su desarrollo continuo, considere hacer una donación:

  • Donar Aquí

🤵 Programador

Elaborado con Pasión por Ebrahim Shafiei (EbraSha)

  • Correo Electrónico: [email protected]
  • Telegram: @ProfShafiei
  • GitHub: ebrasha

📜 Licencia

Este proyecto está licenciado bajo la Licencia AGPLv3.

Descargar herramienta