Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
wp2shell-poc — Stock: PoC de RCE para WordPress vulnerable dirigido a wp2shell. | Kitploit
Herramientas/GitHubGitHub/sergiointel/wp2shell-poc
ExplotaciónExplotación de Aplicaciones WebPruebas de Penetración
GitHubsergiointel/wp2shell-poc

wp2shell-poc

Stock: PoC de RCE para WordPress vulnerable dirigido a wp2shell.

Ver Repositorio
10724hace 1 mesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

wp2shell PoC

El primer PoC de la inyección SQL basada en tiempos pre-autenticación para la cadena de confusión de rutas por lotes de la API REST de WordPress (CVE-2026-63030 + CVE-2026-60137)

Se logró la ejecución de comandos, sin simplemente intentar descifrar la contraseña del administrador.

Afectado: WordPress 6.9.0–6.9.4 y 7.0.0–7.0.1. Corregido en 6.9.5 y 7.0.2.

root@kitploit:~
python3 poc.py https://target.example
python3 poc.py https://target.example 'SELECT DATABASE()'
python3 poc.py https://target.example -c "echo "you got pwned" > /tmp/pwned.txt && id"

Investigación: Searchlight Cyber · Aikido · Aikido Intel · WordPress

Aviso legal: Esta prueba de concepto se proporciona únicamente con fines educativos autorizados, de investigación en seguridad y de respuesta a incidentes; es decir, úsala solo en sistemas que poseas o para los que tengas permiso explícito de prueba.

Descargar herramienta