
CVE-2026-63030 Exploit | by gr1tx
exploité par gr1tx
WP2Shell est une preuve de concept (PoC) basée sur Python pour CVE-2026-63030.
Elle effectue une vérification de vulnérabilité basée sur le temps contre l'API Batch de WordPress et génère des rapports détaillés en HTML et JSON.
Le projet est destiné aux évaluations de sécurité autorisées, tests d'intrusion, validation de vulnérabilités et travaux de recherche.
Clonez le dépôt :
git clone https://github.com/Industri4l-H3ll-Xpl0it3rs/CVE-2026-63030-WP2Shell/blob/main/CVE-2026-63030.py
Installez les dépendances :
pip install requests urllib3
python3 CVE-2026-63030.py --help
Exemple :
usage: CVE-2026-63030.py [options] target_file
Options:
--threads
--sleep
--retries
--timeout
--delay
--max-targets
--output
--insecure
--verbose
--authorized
Aide :
└─$ python3 CVE-2026-63030.py --help
usage: CVE-2026-63030.py [-h] [--threads THREADS] [--sleep SLEEP]
[--retries RETRIES] [--timeout TIMEOUT]
[--delay DELAY] [--max-targets MAX_TARGETS]
[--output OUTPUT] [--insecure] [--verbose]
[--authorized]
target_file
WP Batch SQLi Auditor — safe time-based SQL injection testing for authorized
assessments. by gr1tx
positional arguments:
target_file File containing a list of URLs
options:
-h, --help show this help message and exit
--threads THREADS
--sleep SLEEP
--retries RETRIES
--timeout TIMEOUT
--delay DELAY
--max-targets MAX_TARGETS
--output OUTPUT
--insecure Disable TLS verification
--verbose, -v
--authorized Confirm that authorization for testing has been obtained
Analyse de base :
python3 CVE-2026-63030.py targets.txt --authorized
Mode verbeux :
python3 CVE-2026-63030.py targets.txt --authorized --verbose
Rapport personnalisé :
python3 CVE-2026-63030.py targets.txt --authorized --output report
Fichiers générés :
report.json
report.html
Ce logiciel et ce code de preuve de concept sont fournis uniquement à des fins éducatives et de recherche.
Vous êtes responsable du respect de toutes les lois applicables. Utilisez-le de manière éthique et responsable.