
UpdatedJul 30, 2026
wp2shell-poc-fulljs — Updated!
riproduzione completa in javascript di CVE-2026-63030 (author_exclude, author__not_in e disallineamento tra validazioni e corrispondenze)
Dimostrazione del flusso logico delle CVE di WordPress
Panoramica
Questo progetto permette di riprodurre il flusso logico relativo a CVE-2026-63030 e CVE-2026-60137 che porta a un'iniezione SQL, fungendo da base per innescare una RCE in WordPress.
- CVE-2026-63030
- CVE-2026-60137
La dimostrazione illustra come queste vulnerabilità possono essere concatenate per raggiungere un'SQL injection, che può quindi servire come trampolino di lancio per innescare Remote Code Execution (RCE) in un ambiente WordPress.
Utilizzo
Basta aprire il file index.html nel tuo browser web preferito:
open index.html