Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-63030 — CVE-2026-63030 (wp2shell) POC. | Kitploit
Outils/GitHubGitHub/4minx/cve-2026-63030
Attaques de Mots de PasseAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'Intrusion
GitHub4minx/cve-2026-63030

CVE-2026-63030

CVE-2026-63030 (wp2shell) POC.

Voir le dépôt
82il y a 1 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-63030 : wp2shell

Exploit d'injection SQL par désynchronisation de l'API Batch WordPress

Outil de preuve de concept pour extraire les utilisateurs et les hashs de mots de passe via la vulnérabilité CVE-2026-63030 (wp2shell).


Informations sur la vulnérabilité

  • CVE : CVE-2026-63030 (wp2shell)
  • CVE associée : CVE-2026-60137
  • Type : Injection SQL aveugle sans authentification
  • Versions affectées : WordPress 6.9.0–6.9.4, 7.0.0–7.0.1
  • Corrigé dans : 6.9.5, 7.0.2+

Utilisation

root@kitploit:~
python POC.py <target_url> [options]

Utilisation de base

root@kitploit:~
python POC.py --rest-route http://target.com

Options


Exemple de sortie :

root@kitploit:~
[*] Scanning: http://127.0.0.1/
[*] 1 users found
[+] ID:1 User:admin Hash:$wp$2y$10$Z6gwPduKb7wAbm0bHht1be7SxrgbyxgnbPmTVcVz9nP1KBX811xQy
[*] Requests: 553


Références

  • Penligent Analysis - CVE-2026-63030 wp2shell
  • Rapid7 Labs - CVE-2026-63030 : wp2shell, une vulnérabilité critique d'exécution de code à distance dans le cœur de WordPress
  • Version de sécurité WordPress 7.0.2
Télécharger l’outil
ArgumentDescriptionDéfaut
targetURL cible unique-
-l, --listFichier contenant une liste de cibles (une par ligne)-
--prefixPréfixe des tables de la base de donnéeswp_
--rest-routeUtiliser ?rest_route=Désactivé
--timeoutDélai d'expiration de la requête (secondes)30
--proxyProxy HTTP (compatible Burp/ZAP)Aucun
--max-lenLongueur maximale d'extraction255