Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Ultimate-wp2shell — wp2shell — वर्डप्रेस कोर में प्री-ऑथेंटिकेशन RCE (CVE-2026-60137 + CVE-2026-63030)। WP 6.9.0–6.9.4 / 7.0.0–7.0.1 पर अनधिकृत रिमोट कोड निष्पादन के लिए author__not_in में SQL इंजेक्शन को बैच-रूट कन्फ्यूजन के साथ जोड़ता है। | Kitploit
उपकरण/GitHubGitHub/codeb0ssx/ultimate-wp2shell
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षालैब और अभ्यास
GitHubcodeb0ssx/ultimate-wp2shell

Ultimate-wp2shell

wp2shell — वर्डप्रेस कोर में प्री-ऑथेंटिकेशन RCE (CVE-2026-60137 + CVE-2026-63030)। WP 6.9.0–6.9.4 / 7.0.0–7.0.1 पर अनधिकृत रिमोट कोड निष्पादन के लिए author__not_in में SQL इंजेक्शन को बैच-रूट कन्फ्यूजन के साथ जोड़ता है।

रिपॉजिटरी देखें
103262 महीने पहलेअभी तक समीक्षित नहीं
वेबसाइट

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

(WP2Shell) – प्रूफ ऑफ कॉन्सेप्ट

शैक्षणिक और रक्षात्मक प्रूफ ऑफ कॉन्सेप्ट (PoC) जो WordPress Core की कमजोरियों CVE-2026-60137 और CVE-2026-63030 (WP2Shell) के संपर्क को मान्य करने के लिए है।

Purpose Platform Python OS License


अवलोकन

यह रिपॉजिटरी सामूहिक रूप से WP2Shell के रूप में जानी जाने वाली WordPress Core की कमजोरियों के लिए एक रक्षात्मक पता लगाने और मान्यकरण प्रूफ ऑफ कॉन्सेप्ट प्रदान करती है।

सार्वजनिक रूप से उपलब्ध सुरक्षा अनुसंधान के अनुसार, WP2Shell एक भेद्यता श्रृंखला का वर्णन करता है जिसमें CVE-2026-60137 और CVE-2026-63030 शामिल हैं, जो विशिष्ट परिस्थितियों में अप्रमाणित रिमोट कोड निष्पादन (RCE) का कारण बन सकती है।

इस परियोजना का उद्देश्य मदद करना है:

  • सुरक्षा शोधकर्ता
  • प्रवेश परीक्षक
  • ब्लू टीमें
  • घटना प्रतिक्रियाकर्ता
  • सिस्टम प्रशासक

कमजोर WordPress इंस्टॉलेशन की पहचान करना, अधिकृत प्रयोगशाला वातावरण में समस्या का पुनरुत्पादन करना, और आधिकारिक सुरक्षा अपडेट लागू करने के बाद सफल सुधार की पुष्टि करना।

यह रिपॉजिटरी कड़ाई से शैक्षणिक, रक्षात्मक और अधिकृत सुरक्षा अनुसंधान उद्देश्यों के लिए है।


कमजोरियाँ

CVEविवरण
CVE-2026-60137WP2Shell भेद्यता श्रृंखला में शामिल WordPress Core की कमजोरी।
CVE-2026-63030गंभीर WordPress Core रिमोट कोड निष्पादन (RCE) भेद्यता, जिसे सार्वजनिक रूप से WP2Shell कहा जाता है।

प्रभावित संस्करण

सार्वजनिक सलाहकारों के अनुसार, निम्नलिखित WordPress Core संस्करण प्रभावित हैं:

  • WordPress 6.9.0 – 6.9.4
  • WordPress 7.0.0 – 7.0.1

उपयोगकर्ताओं को WordPress सुरक्षा टीम द्वारा प्रदान किए गए नवीनतम पैच किए गए रिलीज़ में अपग्रेड करना चाहिए।


रिपॉजिटरी के लक्ष्य

यह परियोजना रक्षकों की सहायता के लिए डिज़ाइन की गई है:

  • WP2Shell के संपर्क को मान्य करना
  • कमजोर WordPress इंस्टॉलेशन का पता लगाना
  • पैचिंग के बाद सुधार की पुष्टि करना
  • पृथक प्रयोगशाला वातावरण में समस्या का पुनरुत्पादन करना
  • घटना प्रतिक्रिया और फोरेंसिक जांच का समर्थन करना
  • प्रकट की गई कमजोरियों की तकनीकी समझ में सुधार करना

विशेषताएँ

  • रक्षात्मक भेद्यता मान्यकरण
  • प्रभावित WordPress संस्करणों का पता लगाना
  • अनुसंधान-उन्मुख कार्यान्वयन
  • पैच सत्यापन
  • हल्का डिटेक्टर/स्कैनर
  • शैक्षणिक संदर्भ कार्यान्वयन

स्क्रीनशॉट

डिटेक्टर/स्कैनर

चित्र
चित्र
चित्र
चित्र

शैक्षणिक और रक्षात्मक अनुसंधान सूचना

यह रिपॉजिटरी केवल इसके लिए प्रकाशित की गई है:

  • शैक्षणिक अनुसंधान
  • सुरक्षा शिक्षा
  • रक्षात्मक सुरक्षा मान्यकरण
  • अधिकृत प्रवेश परीक्षण
  • घटना प्रतिक्रिया
  • पैच सत्यापन
  • भेद्यता मूल्यांकन

सॉफ़्टवेयर को केवल इसके विरुद्ध निष्पादित किया जाना चाहिए:

  • आपके स्वामित्व वाले सिस्टम, या
  • वे सिस्टम जिनके लिए आपको स्पष्ट प्राधिकरण प्राप्त हुआ है।

प्राधिकरण आवश्यकता

उन सिस्टमों के विरुद्ध अनधिकृत परीक्षण जिनके आप मालिक या प्रशासक नहीं हैं, स्थानीय कानूनों, संगठनात्मक नीतियों, या अंतर्राष्ट्रीय नियमों का उल्लंघन कर सकता है।

लेखक प्रोत्साहित या समर्थन नहीं करता है:

  • अनधिकृत पहुँच
  • इंटरनेट-व्यापी शोषण
  • तृतीय-पक्ष सिस्टम की सामूहिक स्कैनिंग
  • दुर्भावनापूर्ण गतिविधि
  • कमजोर बुनियादी ढाँचे का दुरुपयोग

जिम्मेदार उपयोग

यह रिपॉजिटरी केवल रक्षात्मक मान्यकरण और शैक्षणिक उद्देश्यों के लिए सार्वजनिक रूप से प्रकट भेद्यता व्यवहार प्रदर्शित करती है।

इसका उद्देश्य आक्रामक शोषण ढाँचे के रूप में कार्य करना या अनधिकृत पहुँच की सुविधा प्रदान करना नहीं है।

उपयोगकर्ताओं से सभी लागू कानूनों, विनियमों और जिम्मेदार प्रकटीकरण प्रथाओं का पालन करने की अपेक्षा की जाती है।


परीक्षण किया गया वातावरण

प्रूफ ऑफ कॉन्सेप्ट निम्नलिखित वातावरण में विकसित और मान्य किया गया था:

  • ऑपरेटिंग सिस्टम: Microsoft Windows
  • Python संस्करण: 2.7.17

अन्य ऑपरेटिंग सिस्टम या Python संस्करणों पर निष्पादन के लिए मामूली संशोधनों की आवश्यकता हो सकती है।


शमन

प्रशासकों को दृढ़ता से प्रोत्साहित किया जाता है:

  • WordPress को आधिकारिक रूप से पैच किए गए रिलीज़ में अपग्रेड करें
  • सभी उपलब्ध सुरक्षा अपडेट लागू करें
  • प्रमाणीकरण और वेब सर्वर लॉग की समीक्षा करें
  • संदिग्ध प्रशासनिक गतिविधि की निगरानी करें
  • वेब एप्लिकेशन फ़ायरवॉल (WAF) सुरक्षा तैनात करें
  • WordPress सुरक्षा सख्तीकरण अनुशंसाओं का पालन करें
  • लगातार आधिकारिक WordPress सुरक्षा सलाहकारों की निगरानी करें

संदर्भ

  • Rapid7 — WP2Shell अनुसंधान
  • The Hacker News — WP2Shell विश्लेषण
  • CVE-2026-60137
  • CVE-2026-63030
  • WordPress सुरक्षा रिलीज़

संपर्क

Telegram

https://t.me/thecodeb0ss


लाइसेंस

यह परियोजना शैक्षणिक और रक्षात्मक सुरक्षा अनुसंधान के लिए जारी की गई है।

उपयोगकर्ता पूरी तरह से यह सुनिश्चित करने के लिए जिम्मेदार हैं कि सभी परीक्षण उचित प्राधिकरण के साथ और लागू कानूनों, विनियमों और संगठनात्मक नीतियों के अनुसार किए जाएँ।


अस्वीकरण

सॉफ़्टवेयर "जैसा है" प्रदान किया जाता है, बिना किसी प्रकार की वारंटी के, स्पष्ट या निहित, जिसमें व्यापारिकता, किसी विशेष उद्देश्य के लिए उपयुक्तता और गैर-उल्लंघन की वारंटी शामिल है, लेकिन यह इन्हीं तक सीमित नहीं है।

किसी भी स्थिति में लेखक या कॉपीराइट धारक किसी भी दावे, क्षति या अन्य देयता के लिए उत्तरदायी नहीं होंगे, चाहे वह अनुबंध की कार्रवाई, अपकृत्य, या अन्यथा, सॉफ़्टवेयर से या उसके उपयोग या अन्य लेन-देन से उत्पन्न हो।

इस रिपॉजिटरी का उपयोग करके, आप स्वीकार करते हैं कि आप पूरी तरह से यह सुनिश्चित करने के लिए जिम्मेदार हैं कि आपकी गतिविधियाँ अधिकृत हैं और सभी लागू कानूनों, विनियमों और संगठनात्मक नीतियों का अनुपालन करती हैं।

टूल डाउनलोड करें