Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-63030-wp2r00t — wp2shell का एक पूर्ण रेड-टीम (आक्रामक सुरक्षा) हथियारीकृत संस्करण, जो अधिकृत पैठ परीक्षण और शैक्षिक उद्देश्यों के लिए निर्मित है। | Kitploit
उपकरण/GitHubGitHub/j4ck3lsyn-gen2/cve-2026-63030-wp2r00t
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपोस्ट-शोषणCTFपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षारेड टीमिंग
GitHub
j4ck3lsyn-gen2/cve-2026-63030-wp2r00t

CVE-2026-63030-wp2r00t

wp2shell का एक पूर्ण रेड-टीम (आक्रामक सुरक्षा) हथियारीकृत संस्करण, जो अधिकृत पैठ परीक्षण और शैक्षिक उद्देश्यों के लिए निर्मित है।

रिपॉजिटरी देखें
62282 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

wp2r00t - WordPress REST बैच रूट-कन्फ्यूज़न SQLi PoC

बिना प्रमाणीकरण के ब्लाइंड SQL इंजेक्शन के लिए एक स्व-निहित प्रूफ-ऑफ-कॉन्सेप्ट, जो WordPress REST बैच एंडपॉइंट (/wp-json/batch/v1) के माध्यम से पहुँच योग्य है। यह प्रकाशित भेद्यता तंत्रों से निर्मित एक स्वतंत्र कार्यान्वयन है।

आधिकारिक परामर्श: WordPress Security Release | CVE-2026-63030


लेखक: J4ck3LSyN
प्राधिकरण: CFSD, NFK & C4b1NKr3W

नोट: मैंने स्पष्ट कानूनी कारणों से इसके साथ संबद्ध हथियारीकृत r00t.py पर्सिस्टेंस इम्प्लांट शामिल नहीं किया है। इसे प्राप्त करने के लिए, आप मुझे x पर DM कर सकते हैं।


[!WARNING]
यह कोड केवल शैक्षिक और शोध उद्देश्यों के लिए AS IS प्रदान किया गया है। इस PoC का उपयोग प्रोडक्शन सिस्टम, साझा वातावरण, या किसी अनधिकृत लक्ष्य पर न करें।

  • इस कोड को चलाने या होस्ट करने से एंटीवायरस डिटेक्शन, सुरक्षा निगरानी अलर्ट, या दुरुपयोग होने पर कानूनी परिणाम ट्रिगर हो सकते हैं।
  • लेखक और रिपॉजिटरी अनुरक्षक इस कोड से उत्पन्न किसी भी क्षति, दुरुपयोग, या अवैध गतिविधि के लिए कोई दायित्व नहीं मानते हैं।
  • विशेष रूप से उचित प्राधिकरण के साथ पृथक प्रयोगशाला वातावरण में उपयोग करें। केवल रक्षात्मक अनुसंधान, भेद्यता विश्लेषण, और ब्लू-टीम परीक्षण के लिए अभिप्रेत है。

रिपॉजिटरी सामग्री

  • poc.py - मुख्य प्रूफ-ऑफ-कॉन्सेप्ट CLI (चेक, रीड, शेल मोड)
  • val.py - हल्का पैसिव भेद्यता वैलिडेटर (val.py <target>)
  • MITIGATIONS.md - व्यापक शमन और सख्तीकरण मार्गदर्शिका
  • LETHALITY.html - विज़ुअल क्षमता घातकता मैट्रिक्स (हीटमैप + किल चेन)
  • LICENSE - MIT लाइसेंस
  • r00t.py:redacted - मुख्य इम्प्लांट ऑर्केस्ट्रेटर (सब कुछ जोड़ता है)
  • modules/ - पोस्ट-एक्सप्लॉयटेशन इम्प्लांट मॉड्यूल

मॉड्यूल:

  • exploit.py - कोर एक्सप्लॉयटेशन लॉजिक (SQLi + RCE प्रिमिटिव)
  • privesc.py:redacted - स्थानीय विशेषाधिकार वृद्धि जाँच (DirtyCOW, sudo, capabilities, आदि)
  • lpe_byond.py:redacted - BYOVD + eBPF तकनीकों का उपयोग करके उन्नत LPE (ऑपरेटर-गेटेड)
  • recon.py:redacted - होस्ट प्रोफाइलिंग और एन्यूमरेशन
  • persistence.py:redacted - पर्सिस्टेंस तंत्र (systemd, cron, SSH कुंजियाँ)
  • c2.py:redacted - एन्क्रिप्टेड C2 बीकन (HTTPS + DoH)
  • exfil.py:redacted - क्रेडेंशियल हार्वेस्टिंग और डेटा एक्सफिल्ट्रेशन
  • stealth.py:redacted - एंटी-विश्लेषण, सैंडबॉक्स डिटेक्शन, और ऑबफस्केशन

प्रभावित संस्करण

शाखाप्रभावित संस्करणसमाधान संस्करण
6.9.x6.9.0 - 6.9.46.9.5
7.0.x7.0.0 - 7.0.17.0.2

विवरण के लिए आधिकारिक WordPress सुरक्षा रिलीज़ देखें।


1. भेद्यता तंत्र

बैच एंडपॉइंट एक कॉल में कई सब-रिक्वेस्ट भेजता है, प्रत्येक को स्वतंत्र रूप से वैलिडेट और अनुमति-जाँच करता है। जब कोई सब-रिक्वेस्ट पथ wp_parse_url() में विफल होता है, तो उसे वैलिडेशन ऐरे में जोड़ दिया जाता है लेकिन नहीं मिलान-हैंडलर ऐरे में। दोनों ऐरे तालमेल से बाहर हो जाते हैं, और एक बाद वाली सब-रिक्वेस्ट अलग सब-रिक्वेस्ट के हैंडलर के अंतर्गत भेजी जाती है। यही रूट कन्फ्यूज़न है।

यह PoC प्रिमिटिव को दो बार नेस्ट करता है:

  1. बाहरी डिसिंक। एक POST /wp/v2/posts अनुरोध जो requests बॉडी ले जाता है, बैच हैंडलर के अंतर्गत ही भेजा जाता है। एक posts अनुरोध के रूप में वैलिडेट होने के कारण, इसकी आंतरिक requests सूची को बैच स्कीमा के विरुद्ध फिर कभी जाँचा नहीं जाता, इसलिए आंतरिक सब-रिक्वेस्ट GET का उपयोग कर सकती हैं (मेथड अलाउ-लिस्ट बायपास)।
  2. आंतरिक डिसिंक। उस आंतरिक बैच के अंदर, author_exclude=... ले जाने वाला GET /wp/v2/users अनुरोध posts get_items() के अंतर्गत भेजा जाता है। users संग्रह स्कीमा में कोई author_exclude पैरामीटर नहीं है, इसलिए मान बिना छेड़े वैलिडेशन पास कर जाता है। posts get_items() author_exclude को WP_Query क्वेरी वेरिएबल author__not_in से मैप करता है, जिसे कमजोर बिल्ड SQL में एक रॉ स्ट्रिंग के रूप में इंटरपोलेट करते हैं।

अंतिम सिंक एक प्री-ऑथेंटिकेशन बूलियन / टाइम-बेस्ड ब्लाइंड SQL इंजेक्शन है:

... post_author NOT IN (<value>) ...

0) <sql>-- - का मान IN() सूची को बंद करता है और मनमाना SQL जोड़ता है।


2. सुरक्षा मॉडल

PoC फेल-क्लोज्ड है। तीन रनटाइम गेट आकस्मिक या दायरे-से-बाहर निष्पादन को रोकते हैं। सभी को modules/exploit.py में लागू किया गया है; poc.py में CLI केवल उन्हें पारित करता है।

फ्लैगदायराअनुपस्थित होने पर प्रभाव
--authorizedसभी नेटवर्क I/Oकिसी भी भेजने से पहले AuthorizationError
--noopसभी सबकमांडपेलोड बनाता/प्रिंट करता है; कोई नेटवर्क संपर्क नहीं
--max-requestsBatchClientहार्ड रिक्वेस्ट बजट
--r00tshell सबकमांडपोस्ट-ऑथ RCE क्षमताएँ रोक दी जाती हैं
  • AuthorizationError को BatchClient._ensure_authorized(), AdminSession._ensure_authorized(), और AdminSession._ensure_r00t() में उठाया जाता है।
  • BatchClient._count() सॉकेट खुलने से पहले --max-requests लागू करता है।
  • --r00t क्षमता विभाजक है: इसके बिना भेजा गया बिल्ड वेबशेल तैनात या निष्पादित नहीं कर सकता।

shell के लिए क्रेडेंशियल हैंडलिंग: एडमिन उपयोगकर्तानाम/पासवर्ड --user / --password, या पर्यावरण चर / एक सुरक्षित फ़ाइल से प्राप्त होते हैं।


3. स्थापना

git clone https://github.com/J4ck3LSyN-Gen2/CVE-2026-63030-wp2r00t.git
cd CVE-2026-63030-wp2r00t
python3 -m py_compile modules/exploit.py poc.py   # basic sanity check

आवश्यकताएँ: Python 3.11+, केवल मानक लाइब्रेरी (कोई pip निर्भरता नहीं)।


4. CLI

python3 poc.py <command> <url> [flags]

सामान्य फ्लैग (सभी सबकमांड):

--authorized            Assert you own / are authorized to test <url>. Required to send.
--noop                  Build/validate payloads without sending (no network contact).
--max-requests N        Hard cap on requests to the target.
--rest-route            Use /?rest_route=/batch/v1 instead of /wp-json/batch/v1.
--timeout FLOAT         Request timeout (default 30).
--proxy URL             HTTP(S) proxy.
--insecure              Disable TLS certificate verification.

उपलब्ध कमांड

  • check - भेद्यता की पुष्टि करें (गैर-विनाशकारी)
  • read - ब्लाइंड SQL निष्कर्षण
  • shell - पोस्ट-ऑथ वेबशेल सहायक (--r00t आवश्यक)
  • validate - पैसिव पहचानकर्ता

त्वरित संदर्भ

लक्ष्यकमांड
प्रोब पेलोड का पूर्वावलोकनpython3 poc.py check <url> --noop
भेद्यता की पुष्टिpython3 poc.py check <url> --authorized
सक्रिय टाइमिंग प्रमाण... check <url> --authorized --confirm-sqli
SQLi पेलोड का पूर्वावलोकनpython3 poc.py read <url> --noop --query "SELECT @@version"
डेटा निकालेंpython3 poc.py read <url> --authorized --query "SELECT @@version"
वेबशेल आर्टिफैक्ट का पूर्वावलोकनpython3 poc.py shell <url> --noop --r00t --cmd "id"
तैनात करें + निष्पादित करें (अधिकृत)python3 poc.py shell <url> --authorized --r00t --user admin --cmd "id"
पैसिव स्कैनpython3 poc.py validate <url> --authorized

पूर्ण कमांड दस्तावेज़ीकरण मूल विस्तृत अनुभागों में उपलब्ध है (या python3 poc.py --help चलाएँ)।


5. आर्किटेक्चर और OPSEC

  • यादृच्छिक इंटर-रिक्वेस्ट विलंब (jitter) और प्रति-नमूना भिन्न SLEEP मान निश्चित-कैडेंस / निश्चित-डेल्टा WAF/NDR व्यवहारिक विश्लेषण को विफल करते हैं।
  • डिफ़ॉल्ट समवर्तीता 1 है (पूर्णतः अनुक्रमिक)।
  • कमांड URL में नहीं, POST बॉडी में यात्रा करते हैं।
  • प्रति-सेशन यादृच्छिक वेबशेल स्लग, टोकन और आउटपुट मार्कर।
टूल डाउनलोड करें