
UpdatedJul 30, 2026
wp2shell-poc-fulljs — Updated!
CVE-2026-63030 का पूर्ण जावास्क्रिप्ट पुनरुत्पादन (author_exclude, author__not_in और सत्यापन तथा मैचों के बीच असंरेखण)
WordPress CVE तार्किक प्रवाह प्रदर्शन
अवलोकन
यह प्रोजेक्ट CVE-2026-63030 और CVE-2026-60137 से संबंधित तार्किक प्रवाह को पुन: उत्पन्न करने की अनुमति देता है, जो एक SQL इंजेक्शन की ओर ले जाता है, जो अंततः WordPress में RCE ट्रिगर करने के आधार के रूप में कार्य करता है।
- CVE-2026-63030
- CVE-2026-60137
यह प्रदर्शन दर्शाता है कि कैसे इन कमजोरियों को श्रृंखलाबद्ध करके SQL इंजेक्शन तक पहुंचा जा सकता है, जो फिर WordPress वातावरण में रिमोट कोड निष्पादन (RCE) को ट्रिगर करने की दिशा में एक सीढ़ी के रूप में कार्य कर सकता है।
उपयोग
अपने पसंदीदा वेब ब्राउज़र में बस index.html फ़ाइल खोलें:
open index.html