Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
abdal-cve-2026-63030 — Abdal CVE-2026-63030 est un scanner de vulnérabilités WordPress professionnel conçu pour détecter l'exposition à CVE-2026-63030 grâce à l'analyse des versions et aux contrôles de sécurité de l'API REST. Développé par Ebrahim Shafiei (EbraSha) pour la recherche en cybersécurité, les tests d'intrusion et l'évaluation de la sécurité WordPress. | Kitploit
Outils/GitHubGitHub/ebrasha/abdal-cve-2026-63030
Scanners de VulnérabilitésTests de Sécurité des APICollecte d'InformationsSécurité WebTests d'Intrusion
GitHubebrasha/abdal-cve-2026-63030

abdal-cve-2026-63030

Voir le dépôt
25il y a 1 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

Abdal CVE-2026-63030 est un scanner de vulnérabilités WordPress professionnel conçu pour détecter l'exposition à CVE-2026-63030 grâce à l'analyse des versions et aux contrôles de sécurité de l'API REST. Développé par Ebrahim Shafiei (EbraSha) pour la recherche en cybersécurité, les tests d'intrusion et l'évaluation de la sécurité WordPress.

Partager

English | فارسی

Abdal CVE-2026-63030

🛡️ Exploits PoC Abdal CVE-2026-63030

Abdal CVE-2026-63030 est un vérificateur défensif d'exposition WordPress pour la confusion de route par lots de l'API REST, référencée sous le nom de CVE-2026-63030. Ce problème peut être enchaîné avec CVE-2026-60137 sur les versions WordPress concernées et peut conduire à une exécution de code à distance.

L'outil aide les administrateurs, les équipes de réponse aux incidents et les équipes de sécurité autorisées à trier rapidement un site Web ou une liste de sites Web sans reproduire la chaîne de vulnérabilité exploitée.

🎯 Pourquoi Cet Outil a Été Créé

Vérifier manuellement de nombreuses installations WordPress est lent et incohérent. Ce vérificateur automatise l'inspection HTTP sécurisée, la découverte de la version WordPress, les vérifications des points de terminaison de lot REST et la classification des verdicts afin que les systèmes exposés puissent être priorisés pour la remédiation.

⚠️ Versions Concernées et Corrigées

Branche WordPressVersions concernéesVersion corrigée
6.9.x6.9.0 à 6.9.46.9.5 ou ultérieure
7.0.x7.0.0 à 7.0.17.0.2 ou ultérieure

Les sites sur des branches plus anciennes ou non prises en charge doivent être déplacés vers une version WordPress actuellement maintenue, même s'ils ne sont pas inclus dans la plage concernée ci-dessus.

✨ Fonctionnalités

  • Analyse une seule URL ou un fichier contenant plusieurs URL.
  • Utilise des travailleurs concurrents pour une vérification groupée efficace.
  • Détecte la version WordPress lorsqu'elle est publiquement découvrable.
  • Vérifie à la fois /wp-json/batch/v1 et /?rest_route=/batch/v1.
  • Prend en charge un nombre configurable de travailleurs, un délai d'attente HTTP, un User-Agent et la vérification TLS.
  • Limite les lectures du corps de réponse et la profondeur de redirection pour une opération plus sûre.
  • Affiche des résultats colorés par cible avec la version, le point de terminaison, l'état HTTP, le temps écoulé et les détails.
  • Affiche un résumé catégorisé après chaque analyse.
  • Prend en charge le démarrage d'une autre analyse sans redémarrer l'application.
  • Classe les résultats comme VULNERABLE, AFFECTED, AFFECTED-WAF, PATCHED, NOT-AFFECTED, UNKNOWN, NOT-WORDPRESS, INVALID ou ERROR lorsque cela est applicable.

🚀 Utilisation

Exécutez l'exécutable Windows :

root@kitploit:~
Abdal-CVE-2026-63030.exe

Suivez ensuite les invites interactives :

  1. Sélectionnez une seule cible ou un fichier texte contenant des cibles.
  2. Saisissez l'URL ou le chemin du fichier.
  3. Configurez les travailleurs, le délai d'attente, le User-Agent et la vérification TLS.
  4. Examinez les verdicts par cible et le résumé final.
  5. Choisissez de démarrer une autre analyse ou de quitter.

Exemple de fichier cible :

root@kitploit:~
https://wordpress.example
https://blog.example

Analysez uniquement les systèmes que vous possédez ou pour lesquels vous êtes explicitement autorisé à évaluer.

🧭 Interprétation des Résultats

VerdictSignification
VULNERABLELa version observée et le comportement du point de terminaison correspondent fortement au profil concerné.
AFFECTEDLa version détectée se situe dans la plage concernée, mais les preuves du point de terminaison sont incomplètes.
AFFECTED-WAFLa version semble concernée tandis qu'un WAF ou un contrôle d'accès peut interférer avec la vérification.
PATCHEDLa version WordPress détectée inclut le correctif du fournisseur.
NOT-AFFECTEDLa version détectée est en dehors de la plage concernée publiée.
UNKNOWNLes preuves disponibles sont insuffisantes pour une classification fiable.
NOT-WORDPRESSWordPress n'a pas pu être identifié sur la cible.
INVALIDLa cible fournie n'est pas une URL ou une entrée valide.
ERRORUne erreur réseau, TLS, de délai d'attente ou de traitement HTTP a empêché la vérification.

🔧 Remédiation

  • Mettez à jour WordPress 6.9.x vers 6.9.5 ou ultérieure.
  • Mettez à jour WordPress 7.0.x vers 7.0.2 ou ultérieure.
  • Confirmez la version installée après la mise à jour au lieu de supposer que les mises à jour automatiques ont été effectuées.
  • Examinez les journaux d'accès à l'API REST, les journaux d'application, l'intégrité des fichiers, les comptes administratifs et les tâches planifiées inattendues.
  • Traitez la protection WAF comme une défense en profondeur, et non comme un substitut au correctif du fournisseur.
  • Corrigez CVE-2026-60137 en même temps car il s'agit de l'injection SQL associée utilisée dans la chaîne divulguée.

⚖️ Avertissement

Ce logiciel est fourni uniquement pour des tests de sécurité défensifs légitimes, la vérification par le propriétaire de l'actif, l'éducation et la recherche autorisée. Vous êtes responsable de l'obtention de l'autorisation avant d'analyser tout système et de vous conformer à toutes les lois, contrats et politiques applicables.

Le logiciel et ses résultats sont fournis tels quels, sans garanties ni assurances d'exactitude, de disponibilité, d'adéquation à un usage particulier, ou d'absence de faux positifs et de faux négatifs. Le programmeur et les contributeurs ne sont pas responsables des mauvais usages, des interruptions de service, des pertes de données, des incidents de sécurité ou de tout dommage direct ou indirect découlant de l'utilisation de ce projet.

🔗 Références

  • Avis de sécurité WordPress GHSA-ff9f-jf42-662q
  • Version de sécurité WordPress 7.0.2
  • NVD : CVE-2026-63030

🐛 Signalement de Problèmes

Si vous rencontrez des problèmes ou avez des problèmes de configuration, veuillez nous contacter par e-mail à [email protected]. Vous pouvez également signaler des problèmes sur GitLab ou GitHub.

❤️ Don

Si vous trouvez ce projet utile et souhaitez soutenir son développement ultérieur, veuillez envisager de faire un don :

  • Faire un don ici

🤵 Programmeur

Fabriqué à la main avec passion par Ebrahim Shafiei (EbraSha)

  • E-Mail : [email protected]
  • Telegram : @ProfShafiei
  • GitHub : ebrasha

📜 Licence

Ce projet est sous licence AGPLv3.

Télécharger l’outil