Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
wp2shell — Vérificateur non intrusif pour CVE-2026-63030 / CVE-2026-60137 ("wp2shell"), une chaîne RCE pré-authentification dans le noyau WordPress. | Kitploit
Outils/GitHubGitHub/kulichr/wp2shell
ReconnaissanceScanners de VulnérabilitésScanners de Vulnérabilités WebExploitationCollecte d'InformationsSécurité Web
GitHubkulichr/wp2shell

wp2shell

Vérificateur non intrusif pour CVE-2026-63030 / CVE-2026-60137 ("wp2shell"), une chaîne RCE pré-authentification dans le noyau WordPress.

Voir le dépôt
11il y a 1 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

wp2shell-check

Vérificateur non-intrusif pour CVE-2026-63030 / CVE-2026-60137 (« wp2shell »), une chaîne RCE sans authentification dans le cœur de WordPress (confusion de route batch de l'API REST → injection SQL → RCE).

  • Affecté : WordPress 6.9.0–6.9.4, 7.0.0–7.0.1, 7.1 beta (chaîne RCE complète) ; 6.8.0–6.8.5 (injection SQL uniquement, CVE-2026-60137).
  • Corrigé dans : 6.8.6, 6.9.5, 7.0.2.

Ce qu'il fait

  • Identifie la version de WordPress à distance (readme.html, balise <meta name="generator"> de la page d'accueil, balise génératrice /feed/).
  • Classe chaque cible comme vulnérable / corrigée / inconnue en fonction des plages de versions ci-dessus.
  • Vérifie si la route REST vulnérable (/wp-json/batch/v1, ?rest_route=/batch/v1) est accessible — un signal secondaire pour savoir si un WAF/une mitigation de l'API REST est déjà en place.

Ce qu'il ne fait PAS

Il n'envoie aucune charge utile d'injection SQL ou de RCE. La chaîne d'exploitation complète n'a pas été vérifiée indépendamment ici, et l'envoi de charges utiles d'injection non testées sur des sites en production peut causer des dégâts réels, même « juste pour tester ». Traitez-le comme un triage sécurisé, et confirmez la vérité terrain avec wp core version sur l'hôte ou un scanner authentifié du fournisseur.

Exécutez-le uniquement contre des systèmes que vous êtes autorisé à tester.

Utilisation

root@kitploit:~
python3 wp2shell_check.py https://site1.example.com https://site2.example.com
python3 wp2shell_check.py -f targets.txt -o report.csv --workers 8
python3 wp2shell_check.py -f targets.txt --insecure   # certificats auto-signés internes

targets.txt : une URL/nom d'hôte par ligne, # pour les commentaires.

Codes de sortie : 2 = vulnérable trouvé, 1 = version indéterminée pour au moins une cible, 0 = tout corrigé.

Remarques sur les faux négatifs

Un 404 sur la route batch ne signifie pas toujours « corrigé » — il peut aussi indiquer qu'un WAF/CDN ou un plugin de sécurité bloque l'accès anonyme à l'API REST devant une installation par ailleurs vulnérable (vérifiez les en-têtes/corps de la réponse pour les empreintes WAF). Seule une mise à niveau vers une version corrigée supprime réellement le code vulnérable.

Prérequis

Python 3.8+, bibliothèque standard uniquement (aucune dépendance supplémentaire).

Télécharger l’outil