Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
WP2Shell — WP2Shell - CVE-2026-63030 / CVE-2026-60137 Esta herramienta explota una vulnerabilidad crítica de inyección SQL en el endpoint `/wp-json/batch/v1` de la API REST de WordPress, lo que permite a atacantes no autenticados ejecutar consultas SQL arbitrarias y lograr ejecución remota de código (RCE) en instalaciones de WordPress vulnerables. | Kitploit
Herramientas/GitHubGitHub/null200ok/wp2shell
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónRed Teaming
GitHubnull200ok/wp2shell

WP2Shell

Ver Repositorio
155hace 1 mesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

WP2Shell - CVE-2026-63030 / CVE-2026-60137 Esta herramienta explota una vulnerabilidad crítica de inyección SQL en el endpoint `/wp-json/batch/v1` de la API REST de WordPress, lo que permite a atacantes no autenticados ejecutar consultas SQL arbitrarias y lograr ejecución remota de código (RCE) en instalaciones de WordPress vulnerables.

Compartir

WP2Shell - CVE-2026-63030 / CVE-2026-60137 Inyección SQL por Lote en la API REST de WordPress a RCE

Herramienta completa de detección y explotación para la vulnerabilidad del endpoint Batch de la API REST de WordPress.

Esta herramienta explota una vulnerabilidad crítica de inyección SQL en el endpoint /wp-json/batch/v1 de la API REST de WordPress, que permite a atacantes no autenticados ejecutar consultas SQL arbitrarias y lograr la Ejecución Remota de Código (RCE) en instalaciones de WordPress vulnerables.

⚡ Características

  • Detección de inyección SQL ciega basada en tiempo - Identifica con precisión objetivos vulnerables mediante retardos de sleep configurables
  • Descubrimiento automático de métodos - Prueba los métodos POST, PUT, PATCH y DELETE para encontrar el formato de payload que funcione
  • Canalización de explotación completa - Extrae credenciales de administrador mediante inyección basada en UNION
  • Dobles vías de RCE:
    • INTO OUTFILE - Escribe una webshell directamente en el sistema de archivos cuando el privilegio FILE de MySQL está habilitado
    • Subida de plugin por administrador - Recurre a la subida autenticada de plugins cuando la escritura de archivos está restringida
  • Escaneo paralelo - Arquitectura multi-hilo para una enumeración rápida de objetivos
  • Informes completos - Genera informes detallados en JSON y HTML con las credenciales extraídas

🔧 Detalles Técnicos

Vulnerabilidad: CVE-2026-63030 / CVE-2026-60137 Vector: Inyección SQL en el endpoint Batch de la API REST de WordPress (/wp-json/batch/v1) Impacto: RCE no autenticado Versiones afectadas: WordPress 6.4.x y anteriores (versiones específicas por determinar)

Cadena de Explotación

  1. Descubrimiento - Detección de inyección SQL ciega basada en tiempo mediante payloads SLEEP()
  2. Detección de columnas - Determina la estructura de las tablas mediante sondas ORDER BY
  3. Extracción de datos - Inyección basada en UNION para extraer:
    • Nombre de la base de datos
    • Nombres de las tablas
    • Credenciales de administrador (usuario + hash de contraseña)
  4. Inyección de shell - Escribe una webshell PHP mediante INTO OUTFILE (cuando está permitido)
  5. Respaldo - Subida autenticada de plugins a través del panel de administración (si se extraen las credenciales)

🚀 Inicio Rápido

root@kitploit:~
# Clone the repository
git clone https://github.com/NULL200OK/wp2shell.git
cd wp2shell

# Install dependencies
pip install requests beautifulsoup4

# Create targets file
echo "https://target.com" > targets.txt

# Run discovery
python wp2shell.py targets.txt --scan --verbose

# Full exploitation
python wp2shell.py targets.txt --exploit --verbose

📋 Ejemplos de Uso:

root@kitploit:~
# Scan single target with verbose output
python wp2shell.py targets.txt --exploit --verbose

# Custom sleep time for slow servers
python wp2shell.py targets.txt --exploit --sleep 20 --verbose

# Multi-threaded scanning (20 threads)
python wp2shell.py targets.txt --exploit --threads 20 --verbose

# Skip shell writes (extract credentials only)
python wp2shell.py targets.txt --exploit --no-shell --verbose

# Force specific HTTP method
python wp2shell.py targets.txt --exploit --method POST --verbose

📊 Salida:

1- Informe JSON: Datos estructurados con el estado de la vulnerabilidad y las credenciales extraídas

2- Informe HTML: Visualización atractiva y codificada por colores con URLs de shell clicables


⚠️ Aviso Legal:

Esta herramienta es solo para fines educativos y de pruebas autorizadas. Úsala únicamente en sistemas que poseas o para los que tengas permiso explícito de prueba. El autor no asume ninguna responsabilidad por el mal uso.


Descargar herramienta