Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-63030 — CVE-2026-63030 (wp2shell) POC. | Kitploit
उपकरण/GitHubGitHub/4minx/cve-2026-63030
पासवर्ड हमलेभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHub4minx/cve-2026-63030

CVE-2026-63030

CVE-2026-63030 (wp2shell) POC.

रिपॉजिटरी देखें
82121 महीना पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-63030: wp2shell

WordPress Batch API Desynchronization SQL Injection Exploit

CVE-2026-63030 (wp2shell) भेद्यता के माध्यम से उपयोगकर्ताओं और पासवर्ड हैश को निकालने के लिए प्रूफ ऑफ कॉन्सेप्ट उपकरण।


भेद्यता जानकारी

  • CVE: CVE-2026-63030 (wp2shell)
  • Companion CVE: CVE-2026-60137
  • प्रकार: Pre-Auth Blind SQL Injection
  • प्रभावित: WordPress 6.9.0–6.9.4, 7.0.0–7.0.1
  • ठीक किया गया: 6.9.5, 7.0.2+

उपयोग

root@kitploit:~
python POC.py <target_url> [options]

मूल उपयोग

root@kitploit:~
python POC.py --rest-route http://target.com

विकल्प

ArgumentDescriptionDefault
targetएकल लक्ष्य URL-
-l, --listलक्ष्यों की सूची वाली फ़ाइल (प्रति पंक्ति एक)-
--prefixडेटाबेस तालिका उपसर्गwp_
--rest-route?rest_route= का उपयोग करेंअक्षम
--timeoutअनुरोध टाइमआउट (सेकंड)30
--proxyHTTP प्रॉक्सी (Burp/ZAP संगत)कोई नहीं
--max-lenअधिकतम निष्कर्षण लंबाई255

उदाहरण आउटपुट:

root@kitploit:~
[*] Scanning: http://127.0.0.1/
[*] 1 users found
[+] ID:1 User:admin Hash:$wp$2y$10$Z6gwPduKb7wAbm0bHht1be7SxrgbyxgnbPmTVcVz9nP1KBX811xQy
[*] Requests: 553


संदर्भ

  • Penligent Analysis - CVE-2026-63030 wp2shell
  • Rapid7 Labs - CVE-2026-63030: wp2shell वर्डप्रेस कोर में एक महत्वपूर्ण रिमोट कोड निष्पादन भेद्यता
  • WordPress 7.0.2 सुरक्षा रिलीज़
टूल डाउनलोड करें