Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-63030-wp2r00t — Una variante completamente armada de red-team (seguridad ofensiva) de wp2shell, construida para pruebas de penetración autorizadas y fines educativos. | Kitploit
Herramientas/GitHubGitHub/j4ck3lsyn-gen2/cve-2026-63030-wp2r00t
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPost-ExplotaciónCTFPruebas de PenetraciónAprendizaje y EducaciónRed Teaming
GitHub
j4ck3lsyn-gen2/cve-2026-63030-wp2r00t

CVE-2026-63030-wp2r00t

Una variante completamente armada de red-team (seguridad ofensiva) de wp2shell, construida para pruebas de penetración autorizadas y fines educativos.

Ver Repositorio
6228hace 2 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

wp2r00t - PoC de Inyección SQL Ciega por Confusión de Rutas en el Endpoint Batch de WordPress

Una prueba de concepto autónoma para la inyección SQL ciega no autenticada alcanzable a través del endpoint batch REST de WordPress (/wp-json/batch/v1). Es una implementación independiente construida a partir de la mecánica de vulnerabilidad publicada.

Aviso Oficial: Comunicado de Seguridad de WordPress | CVE-2026-63030


Autor: J4ck3LSyN
Autoridades: CFSD, NFK & C4b1NKr3W

Nota: No incluí el implante de persistencia armado r00t.py asociado por obvias razones legales. Para obtenerlo, puedes enviarme un mensaje directo en x


[!ADVERTENCIA]
Este código se proporciona TAL CUAL solo con fines educativos y de investigación. No utilice este PoC en sistemas de producción, entornos compartidos o cualquier objetivo no autorizado.

  • Ejecutar o alojar este código puede activar detecciones de antivirus, alertas de monitoreo de seguridad o consecuencias legales si se usa indebidamente.
  • Los autores y mantenedores del repositorio no asumen ninguna responsabilidad por cualquier daño, uso indebido o actividad ilegal resultante de este código.
  • Úselo exclusivamente en entornos de laboratorio aislados con la autorización adecuada. Destinado únicamente para investigación defensiva, análisis de vulnerabilidades y pruebas de equipos azules.

Contenido del Repositorio

  • poc.py - CLI principal de la Prueba de Concepto (modos check, read, shell)
  • val.py - Validador de vulnerabilidad pasivo ligero (val.py <objetivo>)
  • MITIGATIONS.md - Guía completa de mitigación y endurecimiento
  • LETHALITY.html - Matriz de Letalidad de Capacidades Visual (mapa de calor + cadena de eliminación)
  • LICENSE - Licencia MIT
  • r00t.py:redactado - Orquestador principal del implante (une todo)
  • modules/ - Módulos de implante post-explotación

Módulos:

  • exploit.py - Lógica de explotación principal (SQLi + primitiva RCE)
  • privesc.py:redactado - Comprobaciones de escalada de privilegios local (DirtyCOW, sudo, capacidades, etc.)
  • lpe_byond.py:redactado - LPE avanzado usando técnicas BYOVD + eBPF (controlado por operador)
  • recon.py:redactado - Perfilado y enumeración del host
  • persistence.py:redactado - Mecanismos de persistencia (systemd, cron, claves SSH)
  • c2.py:redactado - Baliza C2 cifrada (HTTPS + DoH)
  • exfil.py:redactado - Recopilación de credenciales y exfiltración de datos
  • stealth.py:redactado - Anti-análisis, detección de sandbox y ofuscación

Versiones Afectadas

RamaVersiones AfectadasCorregido En
6.9.x6.9.0 - 6.9.46.9.5
7.0.x7.0.0 - 7.0.17.0.2

Consulte los comunicados de seguridad oficiales de WordPress para más detalles.


1. Mecánica de la Vulnerabilidad

El endpoint batch envía varias sub-solicitudes en una sola llamada, validando y comprobando permisos de cada una de forma independiente. Cuando la ruta de una sub-solicitud falla en wp_parse_url(), se añade al array de validación pero no al array de manejadores coincidentes. Los dos arrays se desincronizan, y una sub-solicitud posterior se envía bajo el manejador de una sub-solicitud diferente. Eso es la confusión de rutas.

Este PoC anida la primitiva dos veces:

  1. Desincronización externa. Una solicitud POST /wp/v2/posts que lleva un cuerpo requests se envía bajo el propio manejador batch. Al haber sido validada como una solicitud de posts, su lista interna requests nunca se vuelve a comprobar contra el esquema batch, por lo que las sub-solicitudes internas pueden usar GET (evasión de la lista blanca de métodos).
  2. Desincronización interna. Dentro de ese batch interno, una solicitud GET /wp/v2/users que lleva author_exclude=... se envía bajo posts get_items(). El esquema de la colección de usuarios no tiene un parámetro author_exclude, por lo que el valor pasa la validación sin cambios. posts get_items() asigna author_exclude a la variable de consulta author__not_in de WP_Query, que las compilaciones vulnerables interpolan en SQL como una cadena sin procesar.

El sumidero final es una inyección SQL ciega booleana/basada en tiempo sin autenticación:

... post_author NOT IN (<valor>) ...

Un valor de 0) <sql>-- - cierra la lista IN() y añade SQL arbitrario.


2. Modelo de Seguridad

El PoC es de fallo seguro (fail-closed). Tres compuertas en tiempo de ejecución evitan la ejecución accidental o fuera del alcance. Todas se aplican en modules/exploit.py; la CLI en poc.py solo las pasa a través.

IndicadorÁmbitoEfecto cuando está ausente
--authorizedTodo I/O de redAuthorizationError antes de cualquier envío
--noopTodos los subcomandosConstruye/imprime payloads; sin contacto de red
--max-requestsBatchClientPresupuesto duro de solicitudes
--r00tSubcomando shellCapacidades RCE post-autenticación retenidas
  • AuthorizationError se genera en BatchClient._ensure_authorized(), AdminSession._ensure_authorized() y AdminSession._ensure_r00t().
  • BatchClient._count() aplica --max-requests antes de abrir el socket.
  • --r00t es el separador de capacidades: una compilación distribuida sin él no puede desplegar ni ejecutar una webshell.

Manejo de credenciales para shell: el nombre de usuario y la contraseña de administrador se resuelven desde --user / --password, o variables de entorno / un archivo seguro.


3. Instalación

git clone https://github.com/J4ck3LSyN-Gen2/CVE-2026-63030-wp2r00t.git
cd CVE-2026-63030-wp2r00t
python3 -m py_compile modules/exploit.py poc.py   # comprobación de cordura básica

Requisitos: Python 3.11+, solo biblioteca estándar (sin dependencias pip).


4. CLI

python3 poc.py <comando> <url> [indicadores]

Indicadores comunes (todos los subcomandos):

--authorized            Afirma que usted posee / está autorizado para probar <url>. Obligatorio para enviar.
--noop                  Construye/valida payloads sin enviar (sin contacto de red).
--max-requests N        Límite máximo de solicitudes al objetivo.
--rest-route            Usar /?rest_route=/batch/v1 en lugar de /wp-json/batch/v1.
--timeout FLOAT         Tiempo de espera de solicitud (por defecto 30).
--proxy URL             Proxy HTTP(S).
--insecure              Deshabilitar verificación de certificado TLS.

Comandos Disponibles

  • check - Confirmar vulnerabilidad (no destructivo)
  • read - Extracción SQL ciega
  • shell - Ayudante de webshell post-autenticación (requiere --r00t)
  • validate - Identificador pasivo

Referencia Rápida

Descargar herramienta