
Stock de PoC RCE pour wp2shell sur WordPress vulnérable.
Le tout premier PoC de la chaîne de confusion de routes par lot de l'API REST de WordPress, exploitant une injection SQL basée sur le timing avant authentification (CVE-2026-63030 + CVE-2026-60137)
Exécution de commande obtenue, sans simplement tenter de cracker le mot de passe de l'administrateur.
Versions concernées : WordPress 6.9.0–6.9.4 et 7.0.0–7.0.1. Corrigé dans les versions 6.9.5 et 7.0.2.
python3 poc.py https://target.example
python3 poc.py https://target.example 'SELECT DATABASE()'
python3 poc.py https://target.example -c "echo "you got pwned" > /tmp/pwned.txt && id"
Recherches : Searchlight Cyber · Aikido · Aikido Intel · WordPress
Avertissement : Cette preuve de concept est fournie uniquement à des fins éducatives, de recherche en sécurité et de réponse à incident autorisées ; utilisez-la uniquement sur des systèmes que vous possédez ou pour lesquels vous disposez d'une autorisation explicite de test.