Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
wp2shell — wp2shell — RCE pre-autenticazione nel core di WordPress (CVE-2026-60137 + CVE-2026-63030). Combina un'iniezione SQL in `author__not_in` con la confusione del batch-route per l'esecuzione remota di codice non autenticata su WP 6.9.0–6.9.4 / 7.0.0–7.0.1. | Kitploit
Strumenti/GitHubGitHub/h4cd0c/wp2shell
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingSviluppo Payload
GitHubh4cd0c/wp2shell

wp2shell

wp2shell — RCE pre-autenticazione nel core di WordPress (CVE-2026-60137 + CVE-2026-63030). Combina un'iniezione SQL in `author__not_in` con la confusione del batch-route per l'esecuzione remota di codice non autenticata su WP 6.9.0–6.9.4 / 7.0.0–7.0.1.

Vedi Repository
1 mese faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

wp2shell

Esecuzione remota di codice pre-autenticazione contro il core di WordPress.

Combina CVE-2026-60137 (SQLi nel parametro author__not_in / author_exclude di WP_Query) con CVE-2026-63030 (confusione batch-route dell'API REST) per RCE non autenticata.

Versioni interessate

RangeStato
<= 6.8.5Non vulnerabile (nessuna confusione batch)
6.8.0 - 6.8.5Solo SQLi, nessuna RCE
6.9.0 - 6.9.4Vulnerabile
7.0.0 - 7.0.1Vulnerabile
7.0.2+ / 6.9.5+Corretta

Utilizzo

root@kitploit:~
python3 poc.py -u TARGET_URL
python3 poc.py -u TARGET_URL --sql "SELECT user_pass FROM wp_users LIMIT 1"
python3 poc.py -u TARGET_URL -c "id"

Modalità

ArgomentiComportamento
-u TARGET_URLVerifica se è vulnerabile (sonda temporale)
-u TARGET_URL --sql "SQL"Estrae un valore scalare tramite SQLi cieca
-u TARGET_URL -c "CMD"Catena RCE completa

Come funziona

  1. Confusione batch-route — sfrutta l'API batch (/batch/v1) per desincronizzare la gestione delle richieste e bypassare l'autenticazione
  2. SQLi cieca basata sul tempo — inietta nel parametro author_exclude tramite l'oracolo temporale SLEEP()
  3. Corruzione della cache oEmbed — crea voci di cache oEmbed contraffatte tramite iniezione UNION
  4. Iniezione di changeset del Customizer — ridefinisce le voci di cache come un changeset con paternità amministrativa
  5. Creazione account amministratore — pubblica il changeset e crea un nuovo utente amministratore
  6. Caricamento plugin — accede come nuovo amministratore, carica un plugin che registra un endpoint REST API per i comandi
  7. Esecuzione comandi — invia il comando tramite l'endpoint REST del plugin, restituisce l'output e si autodistrugge

Flusso di attacco

root@kitploit:~
Vulnerability check → Seed oEmbed posts → Extract table name (blind SQLi)
→ Extract admin ID (blind SQLi) → Extract cache post IDs (blind SQLi)
→ Inject poisoned changeset via batch → Create admin user
→ Login → Upload command plugin → Execute command → Cleanup

Crediti

  • CVE-2026-60137 — SQLi in author__not_in: scoperta da TF1T, dtro, haongo
  • CVE-2026-63030 — Confusione batch-route: scoperta da Adam Kues (Assetnote / Searchlight Cyber)
  • Implementazione del PoC: sergiointel/wp2shell-poc
Scarica lo strumento