Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
wp2shell-poc-fulljs — reproducción completa en javascript de CVE-2026-63030 (author_exclude, author__not_in y desalineación entre validaciones y coincidencias) | Kitploit
Herramientas/GitHubGitHub/raphy76/wp2shell-poc-fulljs
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de Penetración
GitHubraphy76/wp2shell-poc-fulljs

wp2shell-poc-fulljs

reproducción completa en javascript de CVE-2026-63030 (author_exclude, author__not_in y desalineación entre validaciones y coincidencias)

Ver Repositorio
hace 28 díasAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Demostración del flujo lógico de CVE de WordPress

Descripción general

Este proyecto permite reproducir el flujo lógico relacionado con CVE-2026-63030 y CVE-2026-60137 que conduce a una inyección SQL que sirve como base para finalmente desencadenar un RCE en WordPress.

  • CVE-2026-63030
  • CVE-2026-60137

La demostración ilustra cómo estas vulnerabilidades pueden encadenarse para alcanzar una inyección SQL, que luego puede servir como un trampolín hacia la ejecución remota de código (RCE) en un entorno WordPress.

Uso

Simplemente abra el archivo index.html en su navegador web preferido:

root@kitploit:~
open index.html
Descargar herramienta