Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
wp2shell-poc — wp2shell के लिए मानक कमजोर WordPress RCE poc। | Kitploit
उपकरण/GitHubGitHub/sergiointel/wp2shell-poc
शोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHubsergiointel/wp2shell-poc

wp2shell-poc

wp2shell के लिए मानक कमजोर WordPress RCE poc।

रिपॉजिटरी देखें
107241 महीना पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

wp2shell PoC

WordPress REST API बैच-रूट कन्फ्यूजन श्रृंखला के लिए प्री-ऑथ टाइमिंग-आधारित SQL इंजेक्शन PoC का अब तक का पहला PoC (CVE-2026-63030 + CVE-2026-60137)

केवल एडमिन पासवर्ड क्रैक करने की कोशिश किए बिना कमांड निष्पादन प्राप्त किया गया।

प्रभावित: WordPress 6.9.0–6.9.4 और 7.0.0–7.0.1। 6.9.5 और 7.0.2 में ठीक किया गया।

root@kitploit:~
python3 poc.py https://target.example
python3 poc.py https://target.example 'SELECT DATABASE()'
python3 poc.py https://target.example -c "echo "you got pwned" > /tmp/pwned.txt && id"

शोध: Searchlight Cyber · Aikido · Aikido Intel · WordPress

अस्वीकरण: यह प्रूफ ऑफ कॉन्सेप्ट केवल अधिकृत शैक्षिक, सुरक्षा अनुसंधान और घटना प्रतिक्रिया उद्देश्यों के लिए प्रदान किया गया है; अर्थात, इसका उपयोग केवल उन सिस्टमों पर करें जिनके मालिक आप हैं या जिनके परीक्षण की आपके पास स्पष्ट अनुमति है।

टूल डाउनलोड करें