Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
wordpress-batch-rce-lab — CVE-2026-63030: Desincronización de arreglos en el endpoint por lotes de REST de WordPress. Mecanismo, detección, mitigación y un laboratorio de reproducción seguro. | Kitploit
Herramientas/GitHubGitHub/zenithgenius/wordpress-batch-rce-lab
Análisis de VulnerabilidadesAnálisis de CódigoExplotaciónExplotación de Aplicaciones WebSeguridad WebCTFPruebas de PenetraciónAprendizaje y EducaciónLabs y Práctica

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
GitHubzenithgenius/wordpress-batch-rce-lab

wordpress-batch-rce-lab

CVE-2026-63030: Desincronización de arreglos en el endpoint por lotes de REST de WordPress. Mecanismo, detección, mitigación y un laboratorio de reproducción seguro.

Ver Repositorio
1hace 1 mesAún no revisado

wp2shell: RCE por lotes en WordPress

Un análisis técnico de CVE-2026-63030, un fallo lógico en el endpoint de lotes de la API REST de WordPress que permite que una solicitud anónima se envíe bajo la ruta y verificación de permisos de otra solicitud, encadenándose con CVE-2026-60137 (inyección SQL) para lograr ejecución remota de código no autenticada en una instalación estándar. Parcheado en WordPress 7.0.2 / 6.9.5, julio de 2026.

Divulgación. Este informe y laboratorio se crearon después de la corrección pública de WordPress y el aviso público de Searchlight Cyber. El mecanismo de desincronización de arrays se reproduce completa y seguramente: solo necesita solicitudes de solo lectura para observarlo. La cadena de inyección SQL a RCE se describe únicamente a nivel de mecanismo; aquí no se publica ningún payload de exploit funcional.

El análisis

  1. El mecanismo. Cómo WP_REST_Server::serve_batch_request_v1() desincroniza dos arrays paralelos, el diff exacto de una línea entre la versión vulnerable 7.0.1 y la parcheada 7.0.2, y una prueba en vivo contra WordPress realmente vulnerable.
  2. Detección. Huella de solicitud, consultas de búsqueda en registros de acceso, el indicio en el registro de errores de PHP.
  3. Indicadores y mitigación. Reglas WAF (nginx/Apache/ModSecurity) y un mu-plugin de instalación directa.

El laboratorio

batch-rce-lab/. Docker Compose ejecutando WordPress 7.0.1 real y vulnerable. Una prueba HTTP segura alterna el servidor en ejecución entre el código fuente vulnerable y el parcheado y muestra el cambio de respuesta. Un modelo PHP independiente reproduce la desincronización sin WordPress. Ejecución completa en batch-rce-lab/README.md.

Leer en línea

Publicado a través de GitHub Pages: https://zenithgenius.github.io/wordpress-batch-rce-lab/

Créditos

Vulnerabilidad descubierta por Adam Kues, Assetnote (Searchlight Cyber), reportada a través del programa HackerOne de WordPress. Análisis y laboratorio por Isaac Joumessi. Solo para uso educativo y defensivo.

Descargar herramienta