Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
sxwp2shell — WordPress wp2shell प्री-ऑथ RCE एक्सप्लॉइट किट (CVE-2026-63030 + CVE-2026-60137) | Kitploit
उपकरण/GitHubGitHub/sentinelxofficial/sxwp2shell
भेद्यता परीक्षण फ्रेमवर्कभेद्यता स्कैनरकोड विश्लेषणशोषणवेब सुरक्षा
GitHubsentinelxofficial/sxwp2shell

sxwp2shell

WordPress wp2shell प्री-ऑथ RCE एक्सप्लॉइट किट (CVE-2026-63030 + CVE-2026-60137)

रिपॉजिटरी देखें
11 महीना पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

/ / ____ / /()___ ___ / / | |/ / __ / _ / __ / / / __ / _ / / | / / / __/ / / / // / / / / / // | /_/_// //_/// //_/__//|_|

sxwp2shell — REST API बैच-रूट कन्फ्यूज़न (CVE-2026-63030) + SQL इंजेक्शन (CVE-2026-60137) के माध्यम से WordPress के लिए Pre-auth RCE एक्सप्लॉइट।

Affected: WP 6.9.0–6.9.4 / 7.0.0–7.0.1


स्थापना

root@kitploit:~
git clone https://github.com/SentinelXofficial/sxwp2shell
cd sxwp2shell
chmod +x sxwp2shell.py

Python 3.7+, केवल मानक लाइब्रेरी — pip install की कोई आवश्यकता नहीं है।

उपयोग

कमांडयह क्या करता है
check <url>संस्करण, बैच एंडपॉइंट, रूट कन्फ्यूज़न और SQLi का पता लगाएं
exploit <url>पूर्ण RCE श्रृंखला (SQLi → एडमिन निर्माण → शेल)
read <url>ब्लाइंड SQLi डेटा निष्कर्षण
scan <file>फ़ाइल से लक्ष्यों का बल्क स्कैन करें, CSV निर्यात करें
root@kitploit:~
python3 sxwp2shell.py check https://target.com
python3 sxwp2shell.py exploit https://target.com --cmd id
python3 sxwp2shell.py read https://target.com --query "SELECT user_pass FROM wp_users"
python3 sxwp2shell.py scan targets.txt -o results.csv

विकल्प

root@kitploit:~
--cmd CMD         Command to execute          (default: id)
--query QUERY     Custom SQL query
-k, --insecure    Skip SSL verification
--proxy PROXY     HTTP proxy
--timeout SEC     Request timeout              (default: 15)
--delay SEC       Delay between requests
--agent AGENT     Custom User-Agent
--no-color        Disable colored output
-o, --output      Save scan results to CSV

अस्वीकरण

केवल अधिकृत सुरक्षा परीक्षण के लिए। DISCLAIMER.md पढ़ें।

टूल डाउनलोड करें