वर्डप्रेस कोर के wp2shell (CVE-2026-63030 / CVE-2026-60137) के संपर्क में आने का पता लगाने और सत्यापन के लिए उपकरण। मोड्स को एक फ़्लैग के साथ चुना जाता है, और लक्ष्य स्थितीय (positional) होता है। --scan कोर संस्करण का फिंगरप्रिंट लेता है और पुष्टि करता है कि REST /batch/v1 रूट बिना किसी एक्सप्लॉइट पेलोड भेजे पहुंच योग्य है; --check/--read/--shell/--rce/--root-prereq मोड अधिकृत लैब उपयोग के लिए सत्यापन PoC हैं।
wp2shell.py एक एकल, केवल-मानक-लाइब्रेरी स्क्रिप्ट है — कोई बाहरी निर्भरता नहीं। प्रत्येक आह्वान चलने से पहले stderr पर एक ZephrSec बैनर प्रिंट करता है (यह stdout से दूर रहता है, इसलिए --scan -j JSON आउटपुट प्रभावित नहीं होता)।
कमांड फ़्लैग्स
बिल्कुल एक मोड फ़्लैग आवश्यक है; लक्ष्य स्थितीय है (हर मोड के लिए एक URL, या --scan के लिए होस्ट सूची)।
--check/--read/--shell/--rce/--root-prereq मोड लाइव एक्सप्लॉइट पेलोड भेजते हैं। उन्हें केवल बंडल किए गए लोकलहोस्ट लैब, या अन्य सिस्टम के विरुद्ध चलाएं जिनके आप मालिक हैं और जिनका परीक्षण करने के लिए आपको स्पष्ट रूप से अधिकृत किया गया है। --shell और --rce रिमोट कोड निष्पादन करते हैं और लैब/अधिकृत लक्ष्यों के लिए अभिप्रेत हैं; गैर-लूपबैक होस्ट पर --rce के लिए --authorized आवश्यक है। --root-prereq शेल-टू-रूट पूर्वापेक्षाओं की जांच करने के लिए उसी टोकन-गेटेड डायग्नोस्टिक प्लगइन का उपयोग करता है, लेकिन यह स्थानीय विशेषाधिकार वृद्धि नहीं चलाता है।
--shell को एक पुनर्प्राप्त/क्रैक किया गया व्यवस्थापक पासवर्ड चाहिए। --rceक्रेडेंशियल-रहित पूर्व-प्रमाणन श्रृंखला है: यह SQLi के माध्यम से अपना स्वयं का व्यवस्थापक बनाता है (oEmbed → changeset → re-entrant parse_request), फिर वेबशेल तैनात करता है — कोई पासवर्ड आवश्यक नहीं।
--shell, --rce, और --root-prereq किसी भी कोड-निष्पादन पेलोड भेजने से पहले इंटरैक्टिव y/N प्राधिकरण के लिए संकेत देते हैं (वे गैर-इंटरैक्टिव/EOF stdin पर रुक जाते हैं)। लैब या अधिकृत लक्ष्य के विरुद्ध स्वचालन के लिए संकेत छोड़ने के लिए -y/--yes पास करें।
PoC को आधार देने के लिए उपयोग किए गए पैच डिफ़ poc/diffs/ के अंतर्गत सहेजे गए हैं, poc/RESEARCH.md में शोध नोट्स के साथ। SQLi author__not_in फिक्स से पूरी तरह से पुनर्निर्मित किया जा सकता है। क्रेडेंशियल-रहित --rce श्रृंखला (oEmbed → changeset → re-entry → admin creation) बंडल लैब के विरुद्ध स्टॉक-डिफ़ॉल्ट RCE को पुन: प्रस्तुत करती है; --shell एक पुनर्प्राप्त/क्रैक किए गए व्यवस्थापक क्रेडेंशियल के माध्यम से प्रमाणित प्लगइन अपलोड और कमांड निष्पादन का वैकल्पिक पथ है।