Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-63030 — WordPress Core प्री-ऑथ RCE चेन CVE-2026-63030 और CVE-2026-60137 के लिए Python मास एक्सप्लॉइट और डिटेक्टर, जो SQL इंजेक्शन को रिमोट कोड एक्ज़ीक्यूशन में चेन करता है। | Kitploit
उपकरण/GitHubGitHub/fl0ydsec/cve-2026-63030
भेद्यता स्कैनरपासवर्ड हमलेशोषणवेब एप्लिकेशन शोषणपोस्ट-शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगरेड टीमिंगरिमोट एक्सेस टूलपेलोड डेवलपमेंट
GitHubfl0ydsec/cve-2026-63030
317घं 50मि पहलेअभी तक समीक्षित नहीं

CVE-2026-63030

WordPress Core प्री-ऑथ RCE चेन CVE-2026-63030 और CVE-2026-60137 के लिए Python मास एक्सप्लॉइट और डिटेक्टर, जो SQL इंजेक्शन को रिमोट कोड एक्ज़ीक्यूशन में चेन करता है।

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

WP2Shell — CVE-2026-63030 + CVE-2026-60137

WordPress Core प्री-ऑथेंटिकेशन RCE (मास एक्सप्लॉइट / डिटेक्टर)

CVE-2026-63030 CVE-2026-60137 CVSS WordPress Auth

Author Python Telegram


📋 भेद्यता अवलोकन

विशेषताविवरण
CVE IDCVE-2026-63030 (+ CVE-2026-60137)
चेनwp2shell — प्री-ऑथ RCE
गंभीरता🔴 गंभीर (CVSS 9.8)
लक्ष्यWordPress Core (सेम प्लगइन्स)
प्रभावित (RCE)6.9.0 – 6.9.4 और 7.0.0 – 7.0.1
प्रभावित (केवल SQLi)6.8.0 – 6.8.5
ठीक किया गया6.8.6 / 6.9.5 / 7.0.2 (18/07/2026)
आवश्यक प्रमाणीकरणकोई नहीं

🔍 तकनीकी विवरण

WordPress कोर में दो श्रृंखलाबद्ध त्रुटियाँ:

  1. CVE-2026-60137 — SQL इंजेक्शन: आंतरिक क्लास WP_Query के पैरामीटर author__not_in में SQL इंजेक्शन।
  2. CVE-2026-63030 — REST API बैच रूट कन्फ्यूजन: एंडपॉइंट /wp-json/batch/v1 बैच प्रविष्टियों को डिसिंक्रोनाइज़ करता है, जिससे एक अनुरोध अगले रूट पर "गिर" जाता है।

यह चेन SQLi को प्री-ऑथेंटिकेशन RCE में परिवर्तित करती है:

root@kitploit:~
route confusion /wp-json/batch/v1 ─► SQLi no author__not_in
        │                                    │
        └──────────────┬─────────────────────┘
                       ▼
        UNION fake-post + oEmbed + changeset poisoning
                       ▼
        POST /wp/v2/users  (roles: administrator)  ← admin criado sem auth
                       ▼
        login → upload plugin backdoor → RCE

फ़ॉलबैक: सीधा INTO OUTFILE (FILE विशेषाधिकार) और ब्लाइंड हैश एक्सट्रैक्शन + क्रैक।


🚀 उपयोग

root@kitploit:~
python wp2shell.py exploit -l targets.txt --cmd whoami --authorized -k -c 10 --delay 2
python wp2shell.py remote  -l targets.txt --authorized --active-probe -c 20 -f csv -o scan.csv
विकल्पविवरण
-l, --targets-fileप्रति पंक्ति एक लक्ष्य (दोहराने योग्य, असीमित)
-u, --targetएकल लक्ष्य
--cmdलक्ष्य पर निष्पादित करने के लिए कमांड
--authorizedअनिवार्य (या WP2SHELL_AUTHORIZED=1)
-c, --concurrencyसमानांतर लक्ष्य (1–32)
--delayटाइमिंग/एक्सट्रैक्शन का SLEEP (2 = मजबूत)
--rateप्रति लक्ष्य अनुरोध/सेकंड
-k, --insecureTLS को अनदेखा करें
--proxyHTTP प्रॉक्सी
--wordlist / --password / --usernameक्रेडेंशियल फ़ॉलबैक
--log / --owned / --results-csvआउटपुट फ़ाइलें

📊 आउटपुट

root@kitploit:~
[+] [14:22:31] https://target.com  OWNED  ✓1 ~0 ✗10
[~] [14:22:32] https://other.com   ADMIN  ✓1 ~1 ✗10

---- SUMMARY ----
[+] owned=1   [~] admin=1   [-] fail=10   [.] error=0
  • owned.txt — RCE वाले लक्ष्य (शेल URL)
  • admins.txt — RCE सिंक के बिना बनाए गए एडमिन (क्रेडेंशियल)
  • exploit_log.txt — प्रति लक्ष्य विवरण
  • results.csv — सारांश (exit_code: 0=owned, 4=admin, 2=fail, 3=error)

⚙️ विशेषताएँ

  • UNION SQLi इन-बैंड + टाइमिंग + X-WP-Total ओरेकल
  • oEmbed/changeset poisoning के माध्यम से प्री-ऑथ एडमिन
  • छिपा हुआ लॉगिन (SQLi के माध्यम से WPS Hide Login whl_page) + सामान्य स्लग
  • सही nonce/सक्रियण के साथ प्लगइन अपलोड + INTO OUTFILE फ़ॉलबैक
  • असीमित मास, प्रति लक्ष्य समानांतर, एंटी-हैंग डेडलाइन
  • रीयल-टाइम में owned/admins

📁 फ़ाइल संरचना

root@kitploit:~
├── wp2shell.py       # exploit + detector
├── targets.txt       # alvos (uma URL por linha)
├── owned.txt         # RCE conseguido (auto-criado)
├── admins.txt        # admins criados (auto-criado)
└── README.md

⚠️ अस्वीकरण

root@kitploit:~
╔══════════════════════════════════════════════════════════════════╗
║                        LEGAL DISCLAIMER                          ║
╠══════════════════════════════════════════════════════════════════╣
║  This tool is provided for EDUCATIONAL and AUTHORIZED           ║
║  SECURITY TESTING purposes only.                                ║
║  Only use on systems you own or have explicit permission.       ║
║  The author is NOT responsible for any misuse or damage.        ║
╚══════════════════════════════════════════════════════════════════╝

🛡️ शमन

  1. 6.8.6 / 6.9.5 / 7.0.2 (या उच्चतर) में अपडेट करें
  2. /wp-json/batch/v1 और /?rest_route=/batch/v1 पर अनऑथेंटिकेटेड POST को ब्लॉक करें
  3. संदिग्ध PHP के लिए wp-content/uploads/ और wp-content/plugins/ का ऑडिट करें

👤 लेखक

fl0ydsec (Floydroot)

GitHub Telegram

Security Research

टूल डाउनलोड करें