अपडेट पर वापस जाएँ
UpdatedJul 30, 2026

wp2shell-poc-fulljs — Updated!

CVE-2026-63030 का पूर्ण जावास्क्रिप्ट पुनरुत्पादन (author_exclude, author__not_in और सत्यापन तथा मैचों के बीच असंरेखण)

साझा करें

WordPress CVE तार्किक प्रवाह प्रदर्शन

अवलोकन

यह प्रोजेक्ट CVE-2026-63030 और CVE-2026-60137 से संबंधित तार्किक प्रवाह को पुन: उत्पन्न करने की अनुमति देता है, जो एक SQL इंजेक्शन की ओर ले जाता है, जो अंततः WordPress में RCE ट्रिगर करने के आधार के रूप में कार्य करता है।

  • CVE-2026-63030
  • CVE-2026-60137

यह प्रदर्शन दर्शाता है कि कैसे इन कमजोरियों को श्रृंखलाबद्ध करके SQL इंजेक्शन तक पहुंचा जा सकता है, जो फिर WordPress वातावरण में रिमोट कोड निष्पादन (RCE) को ट्रिगर करने की दिशा में एक सीढ़ी के रूप में कार्य कर सकता है।

उपयोग

अपने पसंदीदा वेब ब्राउज़र में बस index.html फ़ाइल खोलें:

open index.html

श्रेणियाँ