Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
abdal-cve-2026-63030 — Abdal CVE-2026-63030 è uno scanner professionale di vulnerabilità per WordPress progettato per rilevare l'esposizione a CVE-2026-63030 tramite l'analisi della versione e i controlli di sicurezza dell'API REST. Sviluppato da Ebrahim Shafiei (EbraSha) per la ricerca sulla cybersecurity, i test di penetrazione e la valutazione della sicurezza di WordPress. | Kitploit
Strumenti/GitHubGitHub/ebrasha/abdal-cve-2026-63030
Scanner di VulnerabilitàTest di Sicurezza delle APIRaccolta InformazioniSicurezza WebPenetration Testing
GitHubebrasha/abdal-cve-2026-63030

abdal-cve-2026-63030

Vedi Repository
261 mese faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

Informazioni

Abdal CVE-2026-63030 è uno scanner professionale di vulnerabilità per WordPress progettato per rilevare l'esposizione a CVE-2026-63030 tramite l'analisi della versione e i controlli di sicurezza dell'API REST. Sviluppato da Ebrahim Shafiei (EbraSha) per la ricerca sulla cybersecurity, i test di penetrazione e la valutazione della sicurezza di WordPress.

Condividi

English | فارسی

Abdal CVE-2026-63030

🛡️ Abdal CVE-2026-63030 PoC Exploits

Abdal CVE-2026-63030 è un verificatore difensivo di esposizione WordPress per la confusione di route batch dell'API REST tracciata come CVE-2026-63030. Il problema può essere concatenato con CVE-2026-60137 sulle versioni WordPress interessate e può portare all'esecuzione remota di codice.

Lo strumento aiuta amministratori, responder di incidenti e team di sicurezza autorizzati a valutare rapidamente un singolo sito web o un elenco di siti web senza riprodurre la catena di vulnerabilità weaponizzata.

🎯 Perché È Stato Creato Questo Strumento

Controllare manualmente molte installazioni WordPress è lento e incoerente. Questo verificatore automatizza l'ispezione HTTP sicura, l'individuazione della versione WordPress, i controlli degli endpoint batch REST e la classificazione dei verdetti, così i sistemi esposti possono essere prioritizzati per la correzione.

⚠️ Versioni Interessate e Corrette

Ramo WordPressVersioni interessateVersione corretta
6.9.x6.9.0 fino a 6.9.46.9.5 o successiva
7.0.x7.0.0 fino a 7.0.17.0.2 o successiva

I siti su rami più vecchi o non supportati dovrebbero essere spostati su una release WordPress attualmente mantenuta anche quando non sono inclusi nell'intervallo interessato sopra.

✨ Funzionalità

  • Scansiona un singolo URL o un file contenente più URL.
  • Usa worker concorrenti per una verifica bulk efficiente.
  • Rileva la versione WordPress quando è pubblicamente individuabile.
  • Controlla sia /wp-json/batch/v1 che /?rest_route=/batch/v1.
  • Supporta numero di worker configurabile, timeout HTTP, User-Agent e verifica TLS.
  • Limita le letture del corpo della risposta e la profondità dei reindirizzamenti per un funzionamento più sicuro.
  • Mostra risultati colorati per target con versione, endpoint, stato HTTP, tempo trascorso e dettagli.
  • Stampa un riepilogo categorizzato dopo ogni scansione.
  • Supporta l'avvio di un'altra scansione senza riavviare l'applicazione.
  • Classifica i risultati come VULNERABLE, AFFECTED, AFFECTED-WAF, PATCHED, NOT-AFFECTED, UNKNOWN, NOT-WORDPRESS, INVALID o ERROR quando applicabile.

🚀 Utilizzo

Esegui l'eseguibile Windows:

root@kitploit:~
Abdal-CVE-2026-63030.exe

Poi segui i prompt interattivi:

  1. Seleziona un singolo target o un file di testo contenente i target.
  2. Inserisci l'URL o il percorso del file.
  3. Configura worker, timeout, User-Agent e verifica TLS.
  4. Rivedi i verdetti per target e il riepilogo finale.
  5. Scegli se avviare un'altra scansione o uscire.

Esempio di file target:

root@kitploit:~
https://wordpress.example
https://blog.example

Scansiona solo sistemi che possiedi o per i quali sei esplicitamente autorizzato a valutare.

🧭 Interpretazione dei Risultati

VerdettoSignificato
VULNERABLELa versione osservata e il comportamento dell'endpoint corrispondono fortemente al profilo interessato.
AFFECTEDLa versione rilevata è nell'intervallo interessato, ma le prove dell'endpoint sono incomplete.
AFFECTED-WAFLa versione sembra interessata mentre un WAF o un controllo di accesso potrebbe interferire con la verifica.
PATCHEDLa versione WordPress rilevata include la correzione del fornitore.
NOT-AFFECTEDLa versione rilevata è fuori dall'intervallo interessato pubblicato.
UNKNOWNLe prove disponibili sono insufficienti per una classificazione affidabile.
NOT-WORDPRESSWordPress non può essere identificato sul target.
INVALIDIl target fornito non è un URL o un input valido.
ERRORUn errore di rete, TLS, timeout o elaborazione HTTP ha impedito la verifica.

🔧 Correzioni

  • Aggiorna WordPress 6.9.x a 6.9.5 o successiva.
  • Aggiorna WordPress 7.0.x a 7.0.2 o successiva.
  • Conferma la versione installata dopo l'aggiornamento invece di presumere che gli aggiornamenti automatici siano completati.
  • Rivedi i log di accesso all'API REST, i log dell'applicazione, l'integrità dei file, gli account amministrativi e le attività pianificate inattese.
  • Tratta la protezione WAF come difesa in profondità, non come sostituto della patch del fornitore.
  • Applica la patch a CVE-2026-60137 allo stesso tempo perché è l'iniezione SQL complementare usata nella catena divulgata.

⚖️ Disclaimer

Questo software è fornito esclusivamente per test di sicurezza difensivi legittimi, verifica da parte del proprietario delle risorse, istruzione e ricerca autorizzata. Sei responsabile di ottenere il permesso prima di scansionare qualsiasi sistema e di rispettare tutte le leggi, i contratti e le politiche applicabili.

Il software e i suoi risultati sono forniti così come sono, senza garanzie o assicurazioni di accuratezza, disponibilità, idoneità per uno scopo particolare o assenza di falsi positivi e falsi negativi. Il programmatore e i contributori non sono responsabili per uso improprio, interruzione del servizio, perdita di dati, incidenti di sicurezza o qualsiasi danno diretto o indiretto derivante dall'uso di questo progetto.

🔗 Riferimenti

  • WordPress Security Advisory GHSA-ff9f-jf42-662q
  • WordPress 7.0.2 Security Release
  • NVD: CVE-2026-63030

🐛 Segnalazione di Problemi

Se incontri problemi o hai difficoltà di configurazione, contattaci via email a [email protected]. Puoi anche segnalare problemi su GitLab o GitHub.

❤️ Donazioni

Se trovi utile questo progetto e desideri supportare ulteriori sviluppi, considera di fare una donazione:

  • Dona Qui

🤵 Programmatore

Realizzato con Passione da Ebrahim Shafiei (EbraSha)

  • E-Mail: [email protected]
  • Telegram: @ProfShafiei
  • GitHub: ebrasha

📜 Licenza

Questo progetto è concesso in licenza sotto la AGPLv3 License.

Scarica lo strumento