Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
WordPresShell — CVE-2026-63030 / CVE-2026-60137 (WordPress core) के लिए प्री-प्रमाणीकरण RCE PoC | Kitploit
उपकरण/GitHubGitHub/securelayer7/wordpresshell
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHubsecurelayer7/wordpresshell

WordPresShell

CVE-2026-63030 / CVE-2026-60137 (WordPress core) के लिए प्री-प्रमाणीकरण RCE PoC

रिपॉजिटरी देखें
911 महीना पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

WordPresShell

पूर्व-प्रमाणीकरण RCE PoC CVE-2026-63030 + CVE-2026-60137 (WordPress कोर) के लिए। REST /batch/v1 रूट कन्फ्यूजन → WP_Query author__not_in SQLi → अप्रमाणित एडमिन निर्माण → वेबशेल। एकल फ़ाइल, केवल Python stdlib।

भेद्यता: Adam Kues (Searchlight Cyber)। प्रभावित: 6.9.0–6.9.4, 7.0.0–7.0.1। सुधार: 6.9.5 / 7.0.2।

उपयोग

root@kitploit:~
python3 WordPresShell.py check http://target                      # confirm (non-destructive)
python3 WordPresShell.py dump  http://target [--query "SELECT @@version"]
python3 WordPresShell.py shell http://target --cmd "id"           # crack-free RCE
python3 WordPresShell.py shell http://target -i                   # interactive
python3 WordPresShell.py shell http://target --user U --password P --cmd id

प्रयोगशाला

root@kitploit:~
docker compose up -d          # WordPress 7.0.1 on :8092
docker compose down -v        # teardown

shell एक एडमिन बनाता है और एक वेबशेल ड्रॉप करता है — परीक्षण के बाद दोनों को हटा दें। केवल अधिकृत परीक्षण।

टूल डाउनलोड करें