Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
wp2shell-poc — Stock de PoC RCE pour wp2shell sur WordPress vulnérable. | Kitploit
Outils/GitHubGitHub/sergiointel/wp2shell-poc
ExploitationExploitation d'Applications WebTests d'Intrusion
GitHubsergiointel/wp2shell-poc

wp2shell-poc

Stock de PoC RCE pour wp2shell sur WordPress vulnérable.

Voir le dépôt
10724il y a 1 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

wp2shell PoC

Le tout premier PoC de la chaîne de confusion de routes par lot de l'API REST de WordPress, exploitant une injection SQL basée sur le timing avant authentification (CVE-2026-63030 + CVE-2026-60137)

Exécution de commande obtenue, sans simplement tenter de cracker le mot de passe de l'administrateur.

Versions concernées : WordPress 6.9.0–6.9.4 et 7.0.0–7.0.1. Corrigé dans les versions 6.9.5 et 7.0.2.

root@kitploit:~
python3 poc.py https://target.example
python3 poc.py https://target.example 'SELECT DATABASE()'
python3 poc.py https://target.example -c "echo "you got pwned" > /tmp/pwned.txt && id"

Recherches : Searchlight Cyber · Aikido · Aikido Intel · WordPress

Avertissement : Cette preuve de concept est fournie uniquement à des fins éducatives, de recherche en sécurité et de réponse à incident autorisées ; utilisez-la uniquement sur des systèmes que vous possédez ou pour lesquels vous disposez d'une autorisation explicite de test.

Télécharger l’outil