Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
wp2shell-rce — WordPress CVE-2026-63030 और CVE-2026-60137 सुरक्षा उपकरण, WP2Shell प्री-ऑथेंटिकेशन RCE श्रृंखला के जोखिम का पता लगाने के लिए। | Kitploit
उपकरण/GitHubGitHub/johnlodan/wp2shell-rce
टोहीभेद्यता स्कैनरवेब भेद्यता स्कैनरभेद्यता विश्लेषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubjohnlodan/wp2shell-rce

wp2shell-rce

WordPress CVE-2026-63030 और CVE-2026-60137 सुरक्षा उपकरण, WP2Shell प्री-ऑथेंटिकेशन RCE श्रृंखला के जोखिम का पता लगाने के लिए।

रिपॉजिटरी देखें
316 दिन पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

WP2Shell RCE

Node.js Engine Vulnerability License

एक मूल्यांकन और स्कैनिंग उपयोगिता जो WordPress Core इंस्टॉलेशन्स में एकल एंडपॉइंट या बड़ी टार्गेट सूचियों पर WP2Shell एक्सप्लॉइट श्रृंखला के संपर्क का पता लगाने के लिए डिज़ाइन की गई है।

⚠️ अस्वीकरण
केवल उन सिस्टम्स को स्कैन करें जिनके आप स्वामी हैं या जिनके मूल्यांकन के लिए आप अधिकृत हैं।
बिना अनुमति के तृतीय-पक्ष सिस्टम्स की स्कैनिंग या परीक्षण अवैध है। अनधिकृत उपयोग या इस उपयोगिता से होने वाली आकस्मिक क्षति के लिए अनुरक्षक कोई ज़िम्मेदारी या दायित्व नहीं लेते हैं।


भेद्यता अवलोकन

WP2Shell एक गंभीर, प्री-ऑथेंटिकेशन रिमोट कोड एक्ज़ीक्यूशन (RCE) भेद्यता श्रृंखला है जो प्लगइन निर्भरताओं या प्रमाणीकरण के बिना डिफ़ॉल्ट WordPress Core इंस्टॉलेशन्स को प्रभावित करती है।

विशेषतामान
प्रभावप्री-ऑथेंटिकेशन रिमोट कोड एक्ज़ीक्यूशन (RCE)
CVE पहचानकर्ताCVE-2026-63030 (REST API रूट कन्फ्यूज़न) - 17 जुलाई, 2026
CVE-2026-60137 (WP_Query SQL इंजेक्शन) - 17 जुलाई, 2026
प्रभावित संस्करणWordPress Core 6.9.0 – 6.9.4 और 7.0.0 – 7.0.1
पैच किए गए संस्करणWordPress Core 6.9.5 और 7.0.2

पूर्वापेक्षाएँ

  • रनटाइम: Node.js संस्करण 18.0.0 या उच्चतर।
  • पैकेज मैनेजर: npm (Node.js के साथ शामिल)।

डेमो

निम्नलिखित प्रदर्शन एक नियंत्रित स्थानीय WordPress वातावरण के विरुद्ध चलाए जा रहे प्रूफ-ऑफ-कॉन्सेप्ट को दर्शाता है। यह एक पृथक, अधिकृत प्रयोगशाला सेटअप में संपूर्ण परीक्षण प्रवाह और परिणामी व्यवहार को स्पष्ट करता है।

wp2shell RCE डेमो


स्थापना

रिपॉज़िटरी को क्लोन करें और निर्भरताएँ स्थापित करें:

root@kitploit:~
git clone https://github.com/johnlodan/wp2shell-rce.git
cd wp2shell-rce
npm install

कमांड्स

एकल टार्गेट:

root@kitploit:~
npm run scan -- -t https://google.com

कई अल्पविराम-पृथक टार्गेट:

root@kitploit:~
npm run scan -- -t https://google.com,https://github.com,https://example.com

फ़ाइल से कई टार्गेट:

root@kitploit:~
npm run scan -- -f targets.txt

संदर्भ और प्रकटीकरण

  • प्रूफ ऑफ कॉन्सेप्ट रिपॉज़िटरी:
    Icex0/wp2shell-poc (GitHub) – WordPress अनऑथेंटिकेटेड REST बैच रूट टकराव SQLi से RCE भेद्यता के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट कार्यान्वयन।

  • प्रूफ ऑफ कॉन्सेप्ट वीडियो प्रदर्शन:
    NightR4id – WP2Shell | CVE-2026-63030 + CVE-2026-60137 डेमो (YouTube) – एक भेद्य WordPress इंस्टेंस के विरुद्ध SQLi-से-RCE श्रृंखला के निष्पादन प्रवाह को दर्शाने वाला वीडियो प्रदर्शन।

  • तकनीकी विश्लेषण और खतरा अनुसंधान:

    • Akamai Security Research: Mitigating a Critical Unauthenticated RCE Chain in WordPress – REST API रूट कन्फ्यूज़न लॉजिक, कस्टमाइज़र चेंजसेट्स और शमन रणनीतियों पर तकनीकी गहन विश्लेषण।
    • CrowdSec Vulnerability Report: WordPress “WP2Shell” SQLi-to-RCE (CVE-2026-63030) Under Rapid Escalation – वास्तविक दुनिया की एक्सप्लॉइटेशन गतिविधि की निगरानी और भेद्यता ट्रैकिंग रिपोर्ट।
    • Picus Security: CVE-2026-63030 and CVE-2026-60137 (WP2Shell) WordPress RCE Explained – हमले की श्रृंखला और पहचान मार्गदर्शन का विस्तृत विवरण।

श्रेय और लेखक

  • श्रेय: Icex0/wp2shell-poc
  • लेखक: @THEJOLOTOPROJECT
टूल डाउनलोड करें