Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
wp2shell-poc — wp2shell — CVE-2026-63030 और CVE-2026-60137 के लिए WordPress Core Pre-Auth RCE Chain poc | Kitploit
उपकरण/GitHubGitHub/deadexpl0it/wp2shell-poc
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षाCTFपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षारेड टीमिंग
GitHubdeadexpl0it/wp2shell-poc

wp2shell-poc

wp2shell — CVE-2026-63030 और CVE-2026-60137 के लिए WordPress Core Pre-Auth RCE Chain poc

रिपॉजिटरी देखें
3 दिन पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

wp2shell

💙 परियोजना का समर्थन करें

यदि आप मेरे काम की सराहना करते हैं, तो कृपया USDT (TRC20): TQBA72kakjCZLnJt8fJYcD7dyQCEpzNtVN के माध्यम से परियोजना का समर्थन करने पर विचार करें।

WordPress Core प्री-ऑथेंटिकेशन RCE श्रृंखला

wp2shell एक सुरक्षा अनुसंधान प्रूफ-ऑफ-कॉन्सेप्ट है जो WordPress Core में प्री-ऑथेंटिकेशन भेद्यता श्रृंखला को प्रदर्शित करता है, जो निम्न को जोड़ती है:

  • CVE-2026-63030 — REST API बैच रूट कन्फ्यूज़न
  • CVE-2026-60137 — WP_Query SQL इंजेक्शन

यह श्रृंखला दर्शाती है कि कैसे इन भेद्यताओं को जोड़कर आगे बढ़ा जा सकता है एक बिना प्रमाणीकरण वाले REST API अनुरोध से SQL इंजेक्शन, विशेषाधिकार वृद्धि, व्यवस्थापक खाता निर्माण, और अंततः प्रमाणित रिमोट कोड निष्पादन तक।

[!WARNING]

केवल अधिकृत सुरक्षा अनुसंधान

यह परियोजना निम्न के लिए है:

  • भेद्यता अनुसंधान
  • रक्षात्मक सत्यापन
  • अधिकृत पैठ परीक्षण
  • सुरक्षा प्रयोगशालाएँ
  • CTF और शैक्षिक वातावरण

केवल उन्हीं प्रणालियों का परीक्षण करें जिनके आप स्वामी हैं या जिनके मूल्यांकन के लिए आपके पास स्पष्ट लिखित प्राधिकरण है।

बिना प्राधिकरण के तृतीय-पक्ष बुनियादी ढांचे के विरुद्ध इस परियोजना का उपयोग न करें।


विषय-सूची

टूल डाउनलोड करें
  • अवलोकन
  • भेद्यता श्रृंखला
  • CVE-2026-63030
  • CVE-2026-60137
  • श्रृंखला कैसे काम करती है
  • प्रभावित संस्करण
  • पूर्वापेक्षाएँ
  • विशेषताएँ
  • इंटरैक्टिव मेनू
  • अनुशंसित मोड — मोड 3
  • मोड 1 — फ़िंगरप्रिंट और पुष्टि
  • मोड 2 — ब्लाइंड SQL निष्कर्षण
  • मोड 3 — प्री-ऑथ प्रशासक निर्माण
  • मोड 4 — पूर्ण RCE श्रृंखला
  • मोड 5 — सुगम सिंक SQLi
  • मोड 6 — थ्रेडेड URL स्कैन
  • मोड 7 — ट्रांसपोर्ट सेटिंग्स
  • मोड 8 — लक्ष्य URL बदलें
  • एकल लक्ष्य बनाम URL सूची
  • पहचान तर्क
  • तकनीकी श्रृंखला
  • रूट विविधताएँ
  • SQLite समर्थन
  • स्थापना
  • सुरक्षा प्रभाव
  • रक्षात्मक पहचान
  • शमन
  • श्रेय
  • संदर्भ
  • अस्वीकरण

अवलोकन

wp2shell एक एकीकृत WordPress Core सुरक्षा अनुसंधान उपकरण है जो दो भेद्यताओं के बीच परस्पर क्रिया की जांच के लिए है:```text CVE-2026-63030 | v REST API Batch Route Confusion | v Validation / Dispatch Confusion | v CVE-2026-60137 | v WP_Query SQL Injection | v Blind SQL Access | v Application / Object-State Manipulation | v Privilege Escalation | v Administrator Account Creation | v Authenticated Code Execution

root@kitploit:~
PoC एक Python अनुसंधान उपकरण के रूप में लागू किया गया है और यह तृतीय-पक्ष Python पैकेजों की आवश्यकता के बिना Python मानक पुस्तकालय का उपयोग करता है।

---

# भेद्यता श्रृंखला

यह परियोजना दो WordPress Core भेद्यताओं को जोड़ती है।```text
                    Unauthenticated Request
                              |
                              v
                   +----------------------+
                   |   CVE-2026-63030     |
                   | REST Batch Route     |
                   |      Confusion       |
                   +----------+-----------+
                              |
                              v
                    Validation Confusion
                              |
                              v
                   +----------------------+
                   |   CVE-2026-60137     |
                   |   WP_Query SQLi      |
                   +----------+-----------+
                              |
                              v
                       Blind SQLi
                              |
                              v
                 Application-State Abuse
                              |
                              v
                    Privilege Escalation
                              |
                              v
                   Administrator Access
                              |
                              v
                    Authenticated RCE
```
महत्वपूर्ण सुरक्षा गुण दोनों कमजोरियों के बीच की परस्पर क्रिया है, न कि अलगाव में कोई एक कमजोरी।

---

# CVE-2026-63030

## REST API बैच रूट कन्फ्यूजन

पहली कमजोरी WordPress REST API बैच एंडपॉइंट के माध्यम से अनुरोधों के प्रसंस्करण को प्रभावित करती है।

बैच कार्यान्वयन अनुरोध मिलान और सत्यापन जानकारी को समानांतर संरचनाओं में बनाए रखता है, जो अनुरोध स्थिति द्वारा अनुक्रमित होती हैं।

एक विकृत उप-अनुरोध उन संरचनाओं को असमकालिक (desynchronized) कर सकता है।

यह एक ऑफ-बाय-वन प्रेषण स्थिति उत्पन्न करता है जहाँ बाद के अनुरोध को किसी अन्य अनुरोध से जुड़े हैंडलर या सत्यापन संदर्भ का उपयोग करके संसाधित किया जा सकता है।

अवधारणात्मक रूप से:```text
Request A
   |
   +-- validation entry
   +-- matching entry
   |
   v
Malformed request
   |
   +-- internal state becomes desynchronized
   |
   v
Request B
   |
   +-- unexpected handler / validation context
```
The PoC यह निर्धारित करने के लिए व्यवहारिक जाँच करता है कि रूट कन्फ़्यूज़न वास्तव में पहुँच योग्य है या नहीं।

---

# CVE-2026-60137

## WP_Query SQL इंजेक्शन

दूसरी कमज़ोरी `WP_Query` SQL प्रोसेसिंग पथ को प्रभावित करती है।

एक बार रूट-कन्फ़्यूज़न प्रिमिटिव स्थापित हो जाने पर, हमलावर-नियंत्रित इनपुट कमज़ोर क्वेरी पथ तक पहुँच सकता है।

PoC ब्लाइंड डिफरेंशियल टेस्टिंग के माध्यम से परिणामी SQL इंजेक्शन प्रदर्शित करता है।

शोध कार्यक्षमता में निम्नलिखित शामिल हैं:

* बूलियन-ब्लाइंड पुष्टिकरण
* वैकल्पिक समय-आधारित पुष्टि
* डेटाबेस फ़िंगरप्रिंटिंग
* समर्थित स्केलर निष्कर्षण
* WordPress उपयोगकर्ता-डेटा शोध

---

# श्रृंखला कैसे काम करती है

## 1. REST बैच रूट कन्फ़्यूज़न

एक अनप्रमाणित अनुरोध WordPress REST बैच एंडपॉइंट तक पहुँचता है।

एक विकृत बैच उप-अनुरोध आंतरिक अनुरोध मिलान और सत्यापन स्थिति को असंयोजित (desynchronized) कर देता है।

परिणामस्वरूप, बाद के अनुरोध को अनपेक्षित संदर्भ के साथ संसाधित किया जा सकता है।

---

## 2. SQL इंजेक्शन

रूट-कन्फ़्यूज़न प्रिमिटिव दूसरी कमज़ोरी के लिए आवश्यक पथ प्रदान करता है।

हमलावर-नियंत्रित मान कमज़ोर `WP_Query` प्रोसेसिंग पथ तक पहुँच सकता है।

यह एक ब्लाइंड SQL इंजेक्शन प्रिमिटिव बनाता है।

---

## 3. ब्लाइंड SQL निष्कर्षण

SQL इंजेक्शन को बूलियन-ब्लाइंड निष्कर्षण चैनल के रूप में उपयोग किया जा सकता है।

PoC में डेटाबेस जानकारी और समर्थित WordPress उपयोगकर्ता जानकारी पर शोध करने की कार्यक्षमता शामिल है।

---

## 4. एप्लिकेशन-अवस्था हेरफेर

श्रृंखला WordPress एप्लिकेशन ऑब्जेक्ट्स और उसके बाद की प्रक्रिया को प्रभावित करने के लिए डेटाबेस-नियंत्रित परिणामों का उपयोग करती है।

यह विशेषाधिकार-वृद्धि (privilege escalation) चरण के लिए आवश्यक प्रिमिटिव प्रदान करता है।

---

## 5. चेंजसेट वृद्धि

श्रृंखला एक व्यवस्थापक निष्पादन संदर्भ स्थापित करने के लिए WordPress चेंजसेट प्रोसेसिंग का उपयोग करती है।

एक गढ़ा हुआ `customize_changeset` ऑब्जेक्ट विशेषाधिकार-वृद्धि अनुक्रम में भाग ले सकता है।

---

## 6. हुक पुनः-प्रवेश

श्रृंखला एप्लिकेशन अनुरोध जीवनचक्र के माध्यम से WordPress अनुरोध प्रोसेसिंग में पुनः प्रवेश करती है।

यह बाद की API प्रोसेसिंग को उन्नत संदर्भ के तहत होने की अनुमति देता है।

---

## 7. व्यवस्थापक खाता निर्माण

शोध PoC एक प्री-ऑथेंटिकेशन व्यवस्थापक निर्माण चरण लागू करता है।

यह मुख्य कारण है कि Mode 3 सुरक्षा सत्यापन के लिए उपयोगी है: यह वेबशेल/RCE चरण में जारी रखे बिना विशेषाधिकार-वृद्धि प्रभाव प्रदर्शित करता है।

---

## 8. प्रमाणित कोड निष्पादन

Mode 4 शोध श्रृंखला को व्यवस्थापक निर्माण से आगे प्रमाणित कोड-निष्पादन चरण में विस्तारित करता है।

इस चरण का उपयोग केवल एक पृथक प्रयोगशाला या स्पष्ट रूप से अधिकृत मूल्यांकन में किया जाना चाहिए।

---

# प्रभावित संस्करण

## पूर्ण प्री-ऑथेंटिकेशन श्रृंखला

| WordPress संस्करण | स्थिति |
| ----------------- | -------------- |
| 6.9.0 – 6.9.4     | **असुरक्षित** |
| 7.0.0 – 7.0.1     | **असुरक्षित** |
| 6.9.5             | **पैच किया गया** |
| 7.0.2+            | **पैच किया गया** |

PoC `6.9.0–6.9.4` और `7.0.0–7.0.1` को प्रलेखित पूर्ण-श्रृंखला असुरक्षित संस्करणों के रूप में पहचानता है।

## SQL इंजेक्शन

SQL इंजेक्शन घटक की सम्पूर्ण श्रृंखला से भिन्न पैच-संस्करण सीमा होती है।

शोध कार्यान्वयन SQL इंजेक्शन फिक्स के रूप में `6.8.6` की पहचान करता है।

सम्पूर्ण अनप्रमाणित श्रृंखला अतिरिक्त रूप से असुरक्षित REST बैच व्यवहार पर निर्भर करती है।

उत्पादन संबंधी निर्णय लेने से पहले हमेशा प्रभावित और पैच किए गए संस्करणों को उपयुक्त आधिकारिक सुरक्षा सलाह (security advisory) के विरुद्ध सत्यापित करें।

---

# पूर्वापेक्षाएँ

PoC सम्पूर्ण श्रृंखला के लिए इन शर्तों का दस्तावेजीकरण करता है:

* WordPress REST API पहुँच योग्य है
* कोई Redis/Memcached ऑब्जेक्ट कैश नहीं
* कम से कम एक प्रकाशित पोस्ट

अन्य तैनाती (deployment) घटक पुनरुत्पादन को प्रभावित कर सकते हैं:

* रिवर्स प्रॉक्सी
* वेब एप्लिकेशन फ़ायरवॉल
* REST API प्रतिबंध
* सुरक्षा प्लगइन्स
* ऑब्जेक्ट कैशिंग
* HTTP फ़िल्टरिंग
* होस्टिंग कॉन्फ़िगरेशन

संख्या-सीमा से मेल खाती WordPress स्थापना का स्वचालित रूप से यह अर्थ नहीं कि सम्पूर्ण श्रृंखला हर वातावरण में काम करेगी।

---

# विशेषताएँ

`wp2shell` निम्नलिखित शोध कार्यों वाला एक इंटरैक्टिव मेनू प्रदान करता है:```text
[1] Fingerprint + confirm vulnerability (non-destructive)
[2] Blind SQL extraction  (fingerprint / dump users)
[3] Pre-Auth Admin creation
[4] Full RCE chain  →  admin creation + webshell
[5] Facilitated sink SQLi  (WordPress 6.8.x / custom)
[6] Threaded scan over URL list
[7] Transport settings  (proxy, TLS, timeout, delay)
[8] Change target URL
[0] Quit
```
---

# इंटरैक्टिव मेनू

मुख्य मेनू दोनों का समर्थन करने के लिए डिज़ाइन किया गया है:

* एकल अधिकृत WordPress इंस्टॉलेशन का परीक्षण
* WordPress URL की अधिकृत सूची का परीक्षण

इसलिए कार्यप्रवाह का उपयोग व्यक्तिगत शोध लक्ष्यों और बड़े अधिकृत मूल्यांकन डेटासेट दोनों के लिए किया जा सकता है।

---

# अनुशंसित मोड — मोड 3

## मोड 3 क्यों?

भेद्यता अनुसंधान के लिए, **मोड 3 अनुशंसित मोड है जब
लक्ष्य बिना webshell तैनात किए सुरक्षा प्रभाव
प्रदर्शित करना हो**।

मोड 3 है:```text
Pre-Auth Admin Creation
```
PoC इस चरण का वर्णन इस प्रकार करता है:```text
Unauthenticated UNION SQLi → new WordPress administrator
```
और इसे पूर्ण webshell/RCE चरण से स्पष्ट रूप से अलग करता है:```text
No password cracking.
No webshell.
Non-destructive admin only.
```
यह Mode 3 को विशेष रूप से उपयोगी बनाता है जब आप यह सिद्ध करना चाहते हैं कि vulnerability chain व्यवस्थापक-स्तर के समझौते तक पहुँचती है, जबकि अतिरिक्त code-execution चरण से बचती है।

---

# Mode 3 — प्रमाणीकरण-पूर्व व्यवस्थापक निर्माण

Mode 3 का चयन करने पर खुलता है:```text
────────────────────────────────────────────────────────────
  CREATE ADMIN — Pre-Auth Admin RCE Chain
────────────────────────────────────────────────────────────
  ⚠  Unauthenticated UNION SQLi → new WordPress administrator.
  ⚠  No password cracking. No webshell. Non-destructive admin only.
```
PoC फिर कई पर्यावरण और आउटपुट विकल्पों के लिए पूछता है।

## SQLite```text
→ Target uses SQLite? (WP-SQLite plugin) (y/N) [n]:
```
इसे `y` पर सेट करें जब अधिकृत लक्ष्य PoC द्वारा समर्थित WordPress SQLite कॉन्फ़िगरेशन का उपयोग करता है।

सामान्य MySQL/MariaDB WordPress इंस्टॉलेशन के लिए, डिफ़ॉल्ट है:```text
n
```
## क्रेडेंशियल सत्यापन

PoC वैकल्पिक रूप से एक प्रमाणित लॉगिन का प्रयास करके उत्पन्न क्रेडेंशियल्स को सत्यापित कर सकता है:```text
→ Verify the generated credentials by logging in? (Y/n) [y]:
```
डिफ़ॉल्ट है:```text
y
```
यह तब उपयोगी है जब आप चाहते हैं कि परिणाम में यह पुष्टि शामिल हो कि
उत्पन्न व्यवस्थापक क्रेडेंशियल वास्तव में प्रमाणित होते हैं।

---

## आउटपुट फ़ाइल

Mode 3 परिणामों को स्थानीय फ़ाइल में सहेज सकता है:```text
→ Output file (blank = skip, e.g. result.txt):
```
उदाहरण के लिए:

``````text
logs.txt
```
फ़ील्ड को खाली छोड़ने पर फ़ाइल आउटपुट छोड़ दी जाती है।

आउटपुट विकल्प तब उपयोगी होता है जब आप कई लक्ष्यों पर अधिकृत शोध कर रहे हों और बाद के विश्लेषण के लिए परिणामों को सुरक्षित रखना चाहते हों।

---

## Confusion Carrier

यह PoC दो कैरियर वेरिएंट प्रदान करता है:```text
→ Confusion carrier variant (posts/categories) [posts]:
```
उपलब्ध विकल्प:```text
posts
categories
```
डिफ़ॉल्ट है:```text
posts
```
`posts` वेरिएंट प्राथमिक दस्तावेज़ित पथ है।

---

# मोड 1 — फ़िंगरप्रिंट और पुष्टि करें

मोड 1 है:```text
[1] Fingerprint + confirm vulnerability (non-destructive)
```
यह भेद्यता सत्यापन के लिए सबसे सुरक्षित प्रारंभिक बिंदु है।

यह यह निर्धारित करने पर केंद्रित है कि क्या लक्ष्य भेद्यता श्रृंखला से जुड़ी व्यवहारिक स्थितियों को प्रदर्शित करता है।

जाँच चरण में निम्नलिखित शामिल हो सकते हैं:

* वर्डप्रेस फ़िंगरप्रिंटिंग
* REST बैच एंडपॉइंट जाँच
* रूट-कन्फ्यूज़न पुष्टिकरण
* SQL इंजेक्शन पुष्टिकरण
* बूलियन-ब्लाइंड विभेदक परीक्षण
* वैकल्पिक समय-आधारित पुष्टिकरण

मोड 1 का उपयोग तब करें जब लक्ष्य मुख्य रूप से हो:```text
"Is this target potentially vulnerable?"
```
प्रशासक प्रभाव प्रदर्शित करने के बजाय।

---

# मोड 2 — ब्लाइंड SQL एक्सट्रैक्शन

मोड 2 है:```text
[2] Blind SQL extraction  (fingerprint / dump users)
```
यह मोड ब्लाइंड एक्सट्रैक्शन के माध्यम से SQL इंजेक्शन प्रिमिटिव को प्रदर्शित करता है।

अनुसंधान कार्यक्षमता में शामिल हैं:

* डेटाबेस फ़िंगरप्रिंटिंग
* डेटाबेस संस्करण
* डेटाबेस उपयोगकर्ता
* डेटाबेस नाम
* समर्थित स्केलर SQL अभिव्यक्तियाँ
* वर्डप्रेस उपयोगकर्ता जानकारी

इस मोड का उपयोग केवल अधिकृत वातावरण में करें, क्योंकि यह केवल भेद्यता का पता लगाने के बजाय डेटा-एक्सेस प्रभाव प्रदर्शित करता है।

---

# मोड 3 — पूर्व-प्रमाणीकरण एडमिन निर्माण

मोड 3 है:```text
[3] Pre-Auth Admin creation
```
यह मोड श्रृंखला के विशेषाधिकार-वृद्धि प्रभाव को प्रदर्शित करता है।

महत्वपूर्ण अंतर यह है:```text
Mode 3
    |
    +-- Pre-authentication chain
    +-- Administrator creation
    +-- Optional login verification
    +-- No password cracking
    +-- No webshell
```
सुरक्षा शोधकर्ताओं के लिए जिन्हें वेबशेल तैनात किए बिना भेद्यता के व्यवस्थापक-स्तरीय प्रभाव को साबित करने की आवश्यकता है, यह पसंदीदा तरीका है।

---

# Mode 4 — पूर्ण RCE श्रृंखला

Mode 4 है:```text
[4] Full RCE chain → admin creation + webshell
```
यह श्रृंखला को व्यवस्थापक निर्माण से आगे बढ़ाकर प्रमाणित कोड निष्पादन तक विस्तारित करता है।

अवधारणात्मक रूप से:```text
Unauthenticated
      ↓
Route Confusion
      ↓
SQL Injection
      ↓
Privilege Escalation
      ↓
Administrator Creation
      ↓
Administrator Authentication
      ↓
Webshell
      ↓
Code Execution
```
यह मोड पृथक प्रयोगशालाओं और स्पष्ट रूप से अधिकृत पेनिट्रेशन परीक्षणों तक सीमित होना चाहिए।

सामान्य भेद्यता सत्यापन के लिए, Mode 3 अधिक उपयुक्त है क्योंकि यह वेबशेल तैनात किए बिना व्यवस्थापक-प्रभाव सीमा को प्रदर्शित करता है।

---

# Mode 5 — Facilitated Sink SQLi

Mode 5 है:```text
[5] Facilitated sink SQLi (WordPress 6.8.x / custom)
```
यह मोड संपूर्ण प्री-ऑथेंटिकेशन श्रृंखला के बाहर SQL injection sink से संबंधित शोध के लिए है।

यह निम्नलिखित पर शोध करने वाले शोधकर्ताओं के लिए उपयोगी है:

* WordPress 6.8.x वातावरण
* कस्टम कॉन्फ़िगरेशन
* SQL injection प्रिमिटिव को स्वतंत्र रूप से
* भेद्यता पुनरुत्पादन
* रक्षात्मक सत्यापन

---

# मोड 6 — थ्रेडेड URL स्कैन

मोड 6 है:```text
[6] Threaded scan over URL list
```
यह मोड अधिकृत मूल्यांकनों के लिए है जिसमें कई
WordPress लक्ष्य शामिल हैं।

एक समय में एक URL का मैन्युअल रूप से परीक्षण करने के बजाय, उपकरण एक
URL सूची को worker threads का उपयोग करके संसाधित कर सकता है।

संकल्पनात्मक रूप से:```text
urls.txt
   |
   +-- URL 1
   +-- URL 2
   +-- URL 3
   +-- URL 4
   +-- ...
   |
   v
Threaded vulnerability checks
   |
   v
Results
```
The scan functionality can use options such as:

* Worker thread count
* Confirmation delay
* Optional version proof
* JSON report output
* Confusion carrier variant

इसका उपयोग केवल उन URL सूचियों के साथ करें जिनके लिए आपके पास स्पष्ट प्राधिकरण है।

---

# Single Target vs URL List

`wp2shell` का उपयोग दो सामान्य तरीकों से किया जा सकता है।

## Single WordPress Target

एक इंस्टॉलेशन पर शोध करते समय एकल लक्ष्य का उपयोग करें।

सामान्य उपयोग के मामले:

* स्थानीय प्रयोगशाला
* स्टेजिंग वातावरण
* ग्राहक-अनुमोदित पेनेट्रेशन परीक्षण
* भेद्यता पुनरुत्पादन
* CVE सत्यापन

लक्ष्य WordPress का आधार URL होना चाहिए।

---

## URL List

कई अधिकृत लक्ष्यों के लिए, Mode 6 एक URL सूची संसाधित कर सकता है।

उदाहरण अवधारणात्मक फ़ाइल:```text
https://wordpress-lab-01.example
https://wordpress-lab-02.example
https://wordpress-lab-03.example
https://wordpress-lab-04.example
```
इसके बाद थ्रेडेड स्कैनर सूची को संसाधित कर सकता है और परिणामों को रिकॉर्ड कर सकता है।

स्कैन कार्यान्वयन निष्कर्षों को बनाए रखने के लिए आउटपुट/रिपोर्ट विकल्प का भी
समर्थन करता है।

---

# मोड चयन मार्गदर्शिका

| लक्ष्य                                   | अनुशंसित मोड     |
| -------------------------------------- | ---------------- |
| जाँच करें कि क्या लक्ष्य असुरक्षित है   | **मोड 1**         |
| SQL इंजेक्शन प्रदर्शित करें            | **मोड 2**         |
| व्यवस्थापक-स्तरीय प्रभाव प्रदर्शित करें | **मोड 3**         |
| पूर्ण RCE श्रृंखला प्रदर्शित करें       | **मोड 4**         |
| SQLi सिंक का स्वतंत्र रूप से शोध करें   | **मोड 5**         |
| अधिकृत URL सूची का परीक्षण करें        | **मोड 6**         |
| प्रॉक्सी/TLS/टाइमआउट/विलंब कॉन्फ़िगर करें | **मोड 7**         |
| वर्तमान लक्ष्य बदलें                   | **मोड 8**         |

### अनुशंसित अनुसंधान कार्यप्रवाह

अधिकांश सुरक्षा मूल्यांकनों के लिए:```text
Mode 1
  ↓
Confirm vulnerability
  ↓
Mode 3
  ↓
Demonstrate administrator impact
```
Only continue to Mode 4 when full code-execution validation is explicitly
required and authorized.

---

# Mode 7 — परिवहन सेटिंग्स

Mode 7 है:```text
[7] Transport settings (proxy, TLS, timeout, delay)
```
यह अनुभाग टूल द्वारा उपयोग किए जाने वाले HTTP ट्रांसपोर्ट व्यवहार को नियंत्रित करता है।

समर्थित अनुसंधान सेटिंग्स में शामिल हैं:

* प्रॉक्सी कॉन्फ़िगरेशन
* TLS व्यवहार
* अनुरोध टाइमआउट
* अनुरोध विलंब
* कनेक्शन/पुनः प्रयास व्यवहार

ये विकल्प निम्नलिखित के पीछे WordPress इंस्टॉलेशन का परीक्षण करते समय उपयोगी होते हैं:

* प्रॉक्सी
* TLS कॉन्फ़िगरेशन
* धीमे कनेक्शन
* दर-सीमित (Rate-limiting) अवसंरचना
* नियंत्रित प्रयोगशाला वातावरण

---

# मोड 8 — लक्ष्य URL बदलें

मोड 8 है:```text
[8] Change target URL
```
यह वर्तमान में चयनित लक्ष्य को पूरे इंटरैक्टिव वर्कफ़्लो को पुनः आरंभ किए बिना बदलने की अनुमति देता है।

यह अधिकृत प्रयोगशाला इंस्टॉलेशनों के बीच जाने पर उपयोगी है।

---

# डिटेक्शन लॉजिक

PoC केवल WordPress संस्करण स्ट्रिंग पर निर्भर रहने के बजाय व्यवहारिक जाँचों का उपयोग करता है।

## REST बैच डिटेक्शन

यह टूल सत्यापित करता है कि REST Batch एंडपॉइंट सुलभ है।

## रूट कन्फ्यूज़न डिटेक्शन

यह टूल उपयोग कर सकता है:

* प्रतिक्रिया मार्कर
* संरचनात्मक प्रतिक्रिया व्यवहार

संरचनात्मक दृष्टिकोण जाँचता है कि क्या एक REST कलेक्शन के लिए अभिप्रेत अनुरोध को किसी अन्य कलेक्शन के रूप में संसाधित किया जाता है।

## SQL इंजेक्शन डिटेक्शन

यह टूल बूलियन-ब्लाइंड डिफरेंशियल निष्पादित कर सकता है।

समय-आधारित चैनल का उपयोग अतिरिक्त रूप से पुष्टि के रूप में किया जा सकता है।

---

# तकनीकी श्रृंखला

पूर्ण शोध श्रृंखला को इस प्रकार संक्षेपित किया जा सकता है:```text
1. REST API reachable
          |
          v
2. Batch route confusion
          |
          v
3. Validation / dispatch confusion
          |
          v
4. SQL injection reaches WP_Query
          |
          v
5. Blind SQL channel
          |
          v
6. Application-state manipulation
          |
          v
7. Changeset privilege escalation
          |
          v
8. Administrator context
          |
          v
9. Administrator account creation
          |
          v
10. Authenticated code execution
```
---

# रूट वेरिएंट्स

PoC दो confusion-carrier variants का समर्थन करता है:```text
posts
categories
```
डिफ़ॉल्ट है:```text
posts
```
`posts` वेरिएंट प्राथमिक प्रलेखित एंड-टू-एंड वाहक है।

`categories` वेरिएंट अनुसंधान के लिए एक वैकल्पिक रूट-कन्फ्यूज़न पथ प्रदान करता है।

---

# SQLite समर्थन

PoC में WordPress SQLite कॉन्फ़िगरेशन का उपयोग करने वाले वातावरणों के लिए SQLite संगतता समर्थन शामिल है।

Mode 3 इस विकल्प को इस प्रकार उजागर करता है:```text
Target uses SQLite? (WP-SQLite plugin)
```
डिफ़ॉल्ट:```text
n
```
उपयोग:```text
y
```
जब अधिकृत लक्ष्य समर्थित SQLite कॉन्फ़िगरेशन का उपयोग करता है।

---

# स्थापना

PoC Python की मानक लाइब्रेरी का उपयोग करता है।

किसी तृतीय-पक्ष Python पैकेज की आवश्यकता नहीं है।

आवश्यक वातावरण:```text
Python 3.x
```
रिपॉजिटरी को क्लोन करें और शोध टूल को किसी पृथक या
स्पष्ट रूप से अधिकृत वातावरण में चलाएँ।

---

# प्रोजेक्ट संरचना

अनुशंसित रिपॉजिटरी संरचना इस प्रकार है:```text
wp2shell/
│
├── wp2shell.py
├── README.md
├── LICENSE
└── screenshots/
```
मुख्य शोध कार्यान्वयन है:```text
wp2shell.py
```
---

# सुरक्षा प्रभाव

एक सफल शोषण श्रृंखला संभावित रूप से निम्नलिखित परिणाम दे सकती है:

* अनधिकृत SQL इंजेक्शन
* डेटाबेस सूचना प्रकटीकरण
* WordPress उपयोगकर्ता सूचना का जोखिम
* विशेषाधिकार वृद्धि
* व्यवस्थापक खाता निर्माण
* पूर्ण WordPress प्रशासनिक पहुंच
* प्रमाणित मनमाना कोड निष्पादन
* संभावित ऑपरेटिंग-सिस्टम-स्तरीय समझौता जो होस्टिंग
  वातावरण पर निर्भर करता है

इसलिए पूरी श्रृंखला का प्रभाव व्यक्तिगत रूप से मानी गई
कमजोरियों की तुलना में काफी अधिक होता है।

---

# रक्षात्मक पहचान

व्यवस्थापकों को निम्नलिखित से संबंधित संदिग्ध गतिविधि की जांच करनी चाहिए:

* WordPress REST बैच एंडपॉइंट्स
* असामान्य नेस्टेड बैच अनुरोध
* विकृत बैच अनुरोध पथ
* संदिग्ध क्वेरी पैरामीटर
* अप्रत्याशित व्यवस्थापक खाता निर्माण
* अप्रत्याशित `customize_changeset` गतिविधि
* अप्रत्याशित प्लगइन स्थापनाएं
* अप्रत्याशित PHP फ़ाइलें
* संदिग्ध प्लगइन संशोधन
* वेबशेल जैसा व्यवहार

समीक्षा करें:```text
Web server logs
        +
WordPress logs
        +
Database audit logs
        +
File integrity monitoring
```
especially around the time of suspected exploitation.

---

# शमन

प्राथमिक शमन WordPress को एक निश्चित रिलीज़ में अपग्रेड करना है।

प्रभावित इंस्टॉलेशन को यह भी करना चाहिए:

1. सभी व्यवस्थापक खातों की समीक्षा करें।
2. अनधिकृत व्यवस्थापक खातों को हटाएँ।
3. हाल ही में स्थापित या संशोधित प्लगइन्स की समीक्षा करें।
4. WordPress REST API लॉग्स की समीक्षा करें।
5. वेब-सर्वर एक्सेस लॉग्स की समीक्षा करें।
6. अप्रत्याशित PHP फ़ाइलों की खोज करें।
7. अनधिकृत संशोधनों के लिए प्लगइन निर्देशिकाओं की जाँच करें।
8. यदि समझौते का संदेह हो तो क्रेडेंशियल बदलें।
9. डेटाबेस अखंडता की समीक्षा करें।
10. स्थायित्व तंत्र हटाएँ।
11. समझौता किए गए WordPress घटकों को विश्वसनीय स्रोतों से पुनः स्थापित करें जब
    उचित हो।

---

# जिम्मेदार अनुसंधान कार्यप्रवाह

सामान्य अधिकृत मूल्यांकन के लिए, अनुशंसित प्रगति है:```text
                 START
                   |
                   v
          ┌─────────────────┐
          │     MODE 1      │
          │ Detect / Confirm│
          └────────┬────────┘
                   |
             Vulnerable?
              /          \
            No            Yes
            |              |
           STOP            v
                    ┌───────────────┐
                    │    MODE 3     │
                    │ Admin Impact  │
                    └───────┬───────┘
                            |
                     Need full RCE?
                       /          \
                     No            Yes
                     |              |
                    STOP            v
                             ┌───────────────┐
                             │    MODE 4     │
                             │ Full RCE Lab  │
                             └───────────────┘
```
मोड 3 आम तौर पर पसंदीदा प्रभाव-प्रदर्शन बिंदु है क्योंकि यह
बिना वेबशेल चरण तैनात किए व्यवस्थापक-स्तर का समझौता स्थापित
करता है।

---

# अनुसंधान बनाम उत्पादन

यह परियोजना नियंत्रित सुरक्षा अनुसंधान के लिए है।

इस उपकरण को सामान्य-उद्देश्य वाले इंटरनेट स्कैनर के रूप में न समझें।

उत्पादन वातावरण के लिए:

* लिखित प्राधिकरण प्राप्त करें।
* लक्ष्य का दायरा परिभाषित करें।
* अनुमत क्रियाओं को परिभाषित करें।
* गैर-विनाशकारी सत्यापन को प्राथमिकता दें।
* पर्याप्त साक्ष्य एकत्र होने के बाद रुकें।
* लॉग और साक्ष्य संरक्षित करें।
* लागू भेद्यता प्रकटीकरण प्रक्रिया का पालन करें।

---

# श्रेय

भेद्यता अनुसंधान / खोज:

**Adam Kues**
Assetnote / Searchlight Cyber

परियोजना:

**wp2shell**

अनुसंधान कार्यान्वयन भेद्यता श्रृंखला की पहचान इस प्रकार करता है:```text
CVE-2026-63030
+
CVE-2026-60137
```
---

# संदर्भ

* CVE-2026-63030
* CVE-2026-60137
* GHSA-ff9f-jf42-662q
* GHSA-fpp7-x2x2-2mjf
* WordPress Core
* WordPress REST API
* WordPress `WP_Query`

---

# अस्वीकरण

यह रिपॉजिटरी WordPress Core को प्रभावित करने वाली भेद्यता श्रृंखला प्रदर्शित करने वाला सुरक्षा अनुसंधान शामिल करती है।

सॉफ़्टवेयर और दस्तावेज़ निम्नलिखित उद्देश्यों के लिए प्रदान किए जाते हैं:

* शैक्षिक उद्देश्य
* सुरक्षा अनुसंधान
* भेद्यता सत्यापन
* रक्षात्मक परीक्षण
* अधिकृत पेनेट्रेशन परीक्षण

लेखक इस सामग्री के अनधिकृत या दुर्भावनापूर्ण उपयोग के लिए उत्तरदायी नहीं हैं।

**केवल उन्हीं सिस्टमों पर परीक्षण करें जिनके स्वामी आप हैं या जिनके लिए आपके पास स्पष्ट प्राधिकरण है।**

---

# कीवर्ड्स

---```text
wp2shell
WordPress
WordPress Core
WordPress Security
WordPress Vulnerability
WordPress RCE
Pre-Auth RCE
Pre-Authentication RCE
CVE-2026-63030
CVE-2026-60137
REST API
REST Batch
REST API Batch
Route Confusion
WP_Query
SQL Injection
SQLi
Blind SQL Injection
Privilege Escalation
Administrator Creation
Remote Code Execution
RCE
Proof of Concept
PoC
Security Research
Penetration Testing
```
---

## रिपॉजिटरी विषय

अनुशंसित GitHub रिपॉजिटरी विषय:```text
wp2shell
wordpress
wordpress-core
wordpress-security
wordpress-vulnerability
wordpress-rce
cve
cve-2026-63030
cve-2026-60137
poc
proof-of-concept
rce
sql-injection
sqli
blind-sqli
rest-api
security-research
penetration-testing
privilege-escalation
```
---

## परियोजना सारांश```text
wp2shell is a WordPress Core pre-authentication vulnerability-chain PoC
combining CVE-2026-63030 (REST API Batch route confusion) and
CVE-2026-60137 (WP_Query SQL injection), demonstrating the progression
from unauthenticated access to SQL injection, privilege escalation,
administrator creation, and authenticated code execution.
```
(no content provided)```
disclaimer: this project is for educational purposes only
```