Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
wp2shell-scanner — CVE-2026-63030, CVE-2026-60137, wp2shell स्कैनर | Kitploit
उपकरण/GitHubGitHub/zephrfish/wp2shell-scanner
भेद्यता स्कैनरकोड विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंगरेड टीमिंगपेलोड डेवलपमेंट
GitHubzephrfish/wp2shell-scanner

wp2shell-scanner

CVE-2026-63030, CVE-2026-60137, wp2shell स्कैनर

रिपॉजिटरी देखें
5110151 महीना पहलेKitploit द्वारा समीक्षित
वेबसाइट

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

wp2shell-scanner

वर्डप्रेस कोर के wp2shell (CVE-2026-63030 / CVE-2026-60137) के संपर्क में आने का पता लगाने और सत्यापन के लिए उपकरण। मोड्स को एक फ़्लैग के साथ चुना जाता है, और लक्ष्य स्थितीय (positional) होता है। --scan कोर संस्करण का फिंगरप्रिंट लेता है और पुष्टि करता है कि REST /batch/v1 रूट बिना किसी एक्सप्लॉइट पेलोड भेजे पहुंच योग्य है; --check/--read/--shell/--rce/--root-prereq मोड अधिकृत लैब उपयोग के लिए सत्यापन PoC हैं।

wp2shell.py एक एकल, केवल-मानक-लाइब्रेरी स्क्रिप्ट है — कोई बाहरी निर्भरता नहीं। प्रत्येक आह्वान चलने से पहले stderr पर एक ZephrSec बैनर प्रिंट करता है (यह stdout से दूर रहता है, इसलिए --scan -j JSON आउटपुट प्रभावित नहीं होता)।

कमांड फ़्लैग्स

बिल्कुल एक मोड फ़्लैग आवश्यक है; लक्ष्य स्थितीय है (हर मोड के लिए एक URL, या --scan के लिए होस्ट सूची)।

सारांश

root@kitploit:~
wp2shell.py (--scan | --check | --read | --shell | --rce | --root-prereq)
            [targets ...] [-f FILE] [-j] [-t THREADS] [--prefix PREFIX]
            [--delay DELAY] [--repeats REPEATS] [--preset PRESET] [--expr EXPR]
            [--max-len MAX_LEN] [--user USER] [--password PASSWORD] [--cmd CMD]
            [-i] [--no-cleanup] [-y] [--sleep SLEEP] [--rounds ROUNDS]
            [--route {auto,rest-route,wp-json}] [--proxy PROXY] [--authorized]
            [--timeout TIMEOUT]

मोड फ़्लैग्स (एक चुनें)

झंडायह क्या करता है
--scanगैर-विनाशकारी एक्सपोज़र जाँच: संस्करण फिंगरप्रिंट + पुष्टि करता है कि REST /batch/v1 रूट पहुंच योग्य है। कोई एक्सप्लॉइट पेलोड नहीं भेजा गया।
--checkएक हानिरहित डिफरेंशियल प्रोब के साथ ब्लाइंड टाइम-आधारित SQLi की पुष्टि करता है।
--readब्लाइंड SQLi के माध्यम से डेटा निकालता है (एक प्रीसेट या कच्चा SQL स्केलर एक्सप्रेशन)।
--shellएक क्रैक/रिकवर किए गए व्यवस्थापक पासवर्ड का उपयोग करके प्रमाणित RCE श्रृंखला।
--rceक्रेडेंशियल-रहित पूर्व-प्रमाणन RCE: SQLi के माध्यम से अपना स्वयं का व्यवस्थापक बनाता है, फिर एक स्व-सफाई वेबशेल तैनात करता है।
--root-prereqसौम्य शेल-से-रूट पूर्वापेक्षा जाँच; केवल डायग्नोस्टिक्स चलाता है, कभी स्थानीय विशेषाधिकार वृद्धि नहीं।

विकल्प फ़्लैग्स

झंडालागू होता हैयह क्या करता है
-f, --file--scanहोस्ट को एक फ़ाइल से पढ़ें (प्रति पंक्ति एक; # टिप्पणियाँ छोड़ी गईं)।
-j, --json--scanपरिणामों को stdout पर JSON के रूप में उत्सर्जित करें।
-t, --threads--scanस्कैन समवर्तीता (डिफ़ॉल्ट 10)।
--prefix--check/--readDB तालिका उपसर्ग (डिफ़ॉल्ट wp_).
--delay--check/--readटाइमिंग ओरेकल के लिए इंजेक्टेड SLEEP सेकंड (डिफ़ॉल्ट 0.15).
--repeats--check/--readप्रति बिट N प्रोब पर माध्यिका; शोरगुल वाले लिंक पर बढ़ाएं (डिफ़ॉल्ट 1).
--preset--readअंतर्निहित लक्ष्य: version, database, db_user, users, siteurl (डिफ़ॉल्ट users).
--expr--readनिकालने के लिए कच्चा SQL स्केलर एक्सप्रेशन (--preset को ओवरराइड करता है).
--max-len--readअधिकतम निकाली गई स्ट्रिंग लंबाई (डिफ़ॉल्ट 128).
--user--shell/--root-prereqलॉग इन करने के लिए व्यवस्थापक उपयोगकर्ता नाम (डिफ़ॉल्ट admin).
--password--shell/--root-prereqसादा पाठ व्यवस्थापक पासवर्ड (--read से हैश क्रैक करें; इन मोड के लिए आवश्यक).

गहन विश्लेषण ब्लॉग पोस्ट: https://blog.zsec.uk/wp2shell-code-trace-deep-dive/

Nuclei टेम्पलेट

root@kitploit:~
nuclei -t wp2shell-exposure.yaml -u https://target

स्कैन (गैर-विनाशकारी)

एकल होस्ट, एकाधिक होस्ट, या एक फ़ाइल।

root@kitploit:~
python3 wp2shell.py --scan https://target
python3 wp2shell.py --scan host1 host2 host3
python3 wp2shell.py --scan -f hosts.txt

विकल्प: -f/--file होस्ट फ़ाइल (प्रति पंक्ति एक), -j/--json JSON आउटपुट, -t/--threads समवर्तीता (डिफ़ॉल्ट 10).

सत्यापन PoC

--check/--read/--shell/--rce/--root-prereq मोड लाइव एक्सप्लॉइट पेलोड भेजते हैं। उन्हें केवल बंडल किए गए लोकलहोस्ट लैब, या अन्य सिस्टम के विरुद्ध चलाएं जिनके आप मालिक हैं और जिनका परीक्षण करने के लिए आपको स्पष्ट रूप से अधिकृत किया गया है। --shell और --rce रिमोट कोड निष्पादन करते हैं और लैब/अधिकृत लक्ष्यों के लिए अभिप्रेत हैं; गैर-लूपबैक होस्ट पर --rce के लिए --authorized आवश्यक है। --root-prereq शेल-टू-रूट पूर्वापेक्षाओं की जांच करने के लिए उसी टोकन-गेटेड डायग्नोस्टिक प्लगइन का उपयोग करता है, लेकिन यह स्थानीय विशेषाधिकार वृद्धि नहीं चलाता है।

--shell को एक पुनर्प्राप्त/क्रैक किया गया व्यवस्थापक पासवर्ड चाहिए। --rce क्रेडेंशियल-रहित पूर्व-प्रमाणन श्रृंखला है: यह SQLi के माध्यम से अपना स्वयं का व्यवस्थापक बनाता है (oEmbed → changeset → re-entrant parse_request), फिर वेबशेल तैनात करता है — कोई पासवर्ड आवश्यक नहीं।

--shell, --rce, और --root-prereq किसी भी कोड-निष्पादन पेलोड भेजने से पहले इंटरैक्टिव y/N प्राधिकरण के लिए संकेत देते हैं (वे गैर-इंटरैक्टिव/EOF stdin पर रुक जाते हैं)। लैब या अधिकृत लक्ष्य के विरुद्ध स्वचालन के लिए संकेत छोड़ने के लिए -y/--yes पास करें।

root@kitploit:~
docker compose -f poc/lab/docker-compose.yml up -d
python3 wp2shell.py --check http://127.0.0.1:8080
python3 wp2shell.py --read  http://127.0.0.1:8080 --expr @@version
python3 wp2shell.py --shell http://127.0.0.1:8080 --user admin --password 'Summer2026!' --cmd id
python3 wp2shell.py --shell http://127.0.0.1:8080 --user admin --password 'Summer2026!' -i
python3 wp2shell.py --rce   http://127.0.0.1:8080 --cmd id
python3 wp2shell.py --rce   http://127.0.0.1:8080 -i
python3 wp2shell.py --root-prereq http://127.0.0.1:8080 --user admin --password 'Summer2026!'

PoC को आधार देने के लिए उपयोग किए गए पैच डिफ़ poc/diffs/ के अंतर्गत सहेजे गए हैं, poc/RESEARCH.md में शोध नोट्स के साथ। SQLi author__not_in फिक्स से पूरी तरह से पुनर्निर्मित किया जा सकता है। क्रेडेंशियल-रहित --rce श्रृंखला (oEmbed → changeset → re-entry → admin creation) बंडल लैब के विरुद्ध स्टॉक-डिफ़ॉल्ट RCE को पुन: प्रस्तुत करती है; --shell एक पुनर्प्राप्त/क्रैक किए गए व्यवस्थापक क्रेडेंशियल के माध्यम से प्रमाणित प्लगइन अपलोड और कमांड निष्पादन का वैकल्पिक पथ है।

टूल डाउनलोड करें
--cmd--shell/--rceलक्ष्य पर चलाने के लिए कमांड (डिफ़ॉल्ट id).
-i, --interactive--shell/--rceएकल कमांड के बजाय इंटरैक्टिव वेब कमांड लूप।
--no-cleanup--shell/--rceड्रॉप किए गए प्लगइन/वेबशेल को जगह पर छोड़ दें (केवल लैब).
-y, --yes--shell/--rce/--root-prereqइंटरैक्टिव प्राधिकरण संकेत छोड़ें (स्वचालन के लिए).
--sleep--rceपूर्व-प्रमाणन SQLi पहचान के लिए इंजेक्टेड SLEEP सेकंड (डिफ़ॉल्ट 4).
--rounds--rce--rce पहचान के लिए N प्रोब पर माध्यिका (डिफ़ॉल्ट 3).
--route--rceबैच रूट फॉर्म: auto, rest-route, या wp-json (डिफ़ॉल्ट auto).
--proxy--rceHTTP प्रॉक्सी के माध्यम से अनुरोध रूट करें, उदा. Burp http://127.0.0.1:8080 पर।
--authorized--rceगैर-लूपबैक --rce लक्ष्य के लिए प्राधिकरण का दावा करें (दूरस्थ होस्ट के लिए आवश्यक).
--timeoutallप्रति-अनुरोध टाइमआउट सेकंड में (डिफ़ॉल्ट 15).