Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
wp2shell-poc-fulljs — reproduction complète en javascript de CVE-2026-63030 (author_exclude, author__not_in et désalignement entre les validations et les correspondances) | Kitploit
Outils/GitHubGitHub/raphy76/wp2shell-poc-fulljs
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'Intrusion
GitHubraphy76/wp2shell-poc-fulljs

wp2shell-poc-fulljs

reproduction complète en javascript de CVE-2026-63030 (author_exclude, author__not_in et désalignement entre les validations et les correspondances)

Voir le dépôt
1il y a 1 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Démonstration du flux logique des CVE de WordPress

Vue d'ensemble

Ce projet permet de reproduire le flux logique lié aux CVE-2026-63030 et CVE-2026-60137, menant à une injection SQL servant de base pour finalement déclencher une RCE dans WordPress.

  • CVE-2026-63030
  • CVE-2026-60137

La démonstration illustre comment ces vulnérabilités peuvent être enchaînées pour atteindre une injection SQL, qui peut ensuite servir de tremplin vers le déclenchement d'une exécution de code à distance (RCE) dans un environnement WordPress.

Utilisation

Ouvrez simplement le fichier index.html dans votre navigateur web préféré :

root@kitploit:~
open index.html
Télécharger l’outil