Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
WP2Shell — WP2Shell - CVE-2026-63030 / CVE-2026-60137 यह टूल WordPress REST API के `/wp-json/batch/v1` एंडपॉइंट में एक गंभीर SQL इंजेक्शन भेद्यता का शोषण करता है, जो बिना प्रमाणीकरण वाले हमलावरों को मनमानी SQL क्वेरी निष्पादित करने और असुरक्षित WordPress इंस्टॉलेशन पर रिमोट कोड एक्सीक्यूशन (RCE) प्राप्त करने की अनुमति देता है। | Kitploit
उपकरण/GitHubGitHub/null200ok/wp2shell
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubnull200ok/wp2shell

WP2Shell

रिपॉजिटरी देखें
1551 महीना पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

विवरण

WP2Shell - CVE-2026-63030 / CVE-2026-60137 यह टूल WordPress REST API के `/wp-json/batch/v1` एंडपॉइंट में एक गंभीर SQL इंजेक्शन भेद्यता का शोषण करता है, जो बिना प्रमाणीकरण वाले हमलावरों को मनमानी SQL क्वेरी निष्पादित करने और असुरक्षित WordPress इंस्टॉलेशन पर रिमोट कोड एक्सीक्यूशन (RCE) प्राप्त करने की अनुमति देता है।

साझा करें

WP2Shell - CVE-2026-63030 / CVE-2026-60137 WordPress REST API Batch SQL Injection से RCE

WordPress REST API Batch एंडपॉइंट भेद्यता के लिए पूर्ण डिस्कवरी और शोषण उपकरण।

यह उपकरण WordPress REST API /wp-json/batch/v1 एंडपॉइंट में एक गंभीर SQL इंजेक्शन भेद्यता का शोषण करता है, जिससे बिना प्रमाणीकरण के हमलावर मनमानी SQL क्वेरीज़ निष्पादित कर सकते हैं और असुरक्षित WordPress इंस्टॉलेशनों पर रिमोट कोड निष्पादन (RCE) प्राप्त कर सकते हैं।

⚡ विशेषताएँ

  • Time-based blind SQL injection detection - कॉन्फ़िगर करने योग्य स्लीप विलंब का उपयोग करके असुरक्षित लक्ष्यों की सटीक पहचान करता है
  • स्वचालित मेथड खोज - कार्यशील पेलोड प्रारूप खोजने के लिए POST, PUT, PATCH, और DELETE मेथड्स का परीक्षण करता है
  • पूर्ण शोषण पाइपलाइन - UNION-आधारित इंजेक्शन के माध्यम से एडमिन क्रेडेंशियल्स निकालता है
  • दोहरे RCE पथ:
    • INTO OUTFILE - जब MySQL FILE विशेषाधिकार सक्षम होता है तो सीधे फाइल सिस्टम पर वेबशेल लिखता है
    • एडमिन प्लगइन अपलोड - जब फ़ाइल लेखन प्रतिबंधित होता है तो प्रमाणित प्लगइन अपलोड पर वापस आ जाता है
  • समानांतर स्कैनिंग - तेज़ लक्ष्य गणना के लिए मल्टी-थ्रेडेड आर्किटेक्चर
  • समृद्ध रिपोर्टिंग - निकाले गए क्रेडेंशियल्स के साथ विस्तृत JSON और HTML रिपोर्ट उत्पन्न करता है

🔧 तकनीकी विवरण

भेद्यता: CVE-2026-63030 / CVE-2026-60137 वेक्टर: WordPress REST API Batch एंडपॉइंट (/wp-json/batch/v1) SQL इंजेक्शन प्रभाव: बिना प्रमाणीकरण के RCE प्रभावित संस्करण: WordPress 6.4.x और पुराने (विशिष्ट संस्करण बाद में निर्धारित किए जाएंगे)

शोषण श्रृंखला

  1. डिस्कवरी - SLEEP() पेलोड का उपयोग करके समय-आधारित ब्लाइंड SQL इंजेक्शन का पता लगाना
  2. कॉलम पहचान - ORDER BY प्रोबिंग के माध्यम से तालिका संरचना निर्धारित करता है
  3. डेटा निष्कर्षण - निकालने के लिए UNION-आधारित इंजेक्शन:
    • डेटाबेस का नाम
    • तालिका के नाम
    • एडमिन क्रेडेंशियल्स (उपयोगकर्ता नाम + पासवर्ड हैश)
  4. शेल इंजेक्शन - INTO OUTFILE के माध्यम से PHP वेबशेल लिखता है (जब अनुमति हो)
  5. फ़ॉलबैक - एडमिन पैनल के माध्यम से प्रमाणित प्लगइन अपलोड (यदि क्रेडेंशियल निकाले गए हों)

🚀 त्वरित प्रारंभ

root@kitploit:~
# Clone the repository
git clone https://github.com/NULL200OK/wp2shell.git
cd wp2shell

# Install dependencies
pip install requests beautifulsoup4

# Create targets file
echo "https://target.com" > targets.txt

# Run discovery
python wp2shell.py targets.txt --scan --verbose

# Full exploitation
python wp2shell.py targets.txt --exploit --verbose

📋 उपयोग उदाहरण:

root@kitploit:~
# Scan single target with verbose output
python wp2shell.py targets.txt --exploit --verbose

# Custom sleep time for slow servers
python wp2shell.py targets.txt --exploit --sleep 20 --verbose

# Multi-threaded scanning (20 threads)
python wp2shell.py targets.txt --exploit --threads 20 --verbose

# Skip shell writes (extract credentials only)
python wp2shell.py targets.txt --exploit --no-shell --verbose

# Force specific HTTP method
python wp2shell.py targets.txt --exploit --method POST --verbose

📊 आउटपुट:

1- JSON रिपोर्ट: भेद्यता स्थिति और निकाले गए क्रेडेंशियल्स के साथ संरचित डेटा

2- HTML रिपोर्ट: क्लिक करने योग्य शेल URL के साथ सुंदर, रंग-कोडित विज़ुअलाइज़ेशन


⚠️ अस्वीकरण:

यह उपकरण केवल शैक्षिक और अधिकृत परीक्षण उद्देश्यों के लिए है। केवल उन सिस्टम पर उपयोग करें जिनके आप स्वामी हैं या जिनके परीक्षण की आपको स्पष्ट अनुमति है। लेखक दुरुपयोग के लिए कोई जिम्मेदारी नहीं लेता है।


टूल डाउनलोड करें