Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-63030-wp2r00t — Una variante completamente armata per red-team (sicurezza offensiva) di wp2shell, costruita per test di penetrazione autorizzati e scopi educativi. | Kitploit
Strumenti/GitHubGitHub/j4ck3lsyn-gen2/cve-2026-63030-wp2r00t
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPost-ExploitCTFPenetration TestingApprendimento e FormazioneRed Teaming
GitHub
j4ck3lsyn-gen2/cve-2026-63030-wp2r00t

CVE-2026-63030-wp2r00t

Una variante completamente armata per red-team (sicurezza offensiva) di wp2shell, costruita per test di penetrazione autorizzati e scopi educativi.

Vedi Repository
62131 mese faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

wp2r00t - Proof-of-Concept per SQL Injection Blind tramite Confusione di Rotta Batch in WordPress

Un proof-of-concept autonomo per l'iniezione SQL blind non autenticata raggiungibile tramite l'endpoint batch REST di WordPress (/wp-json/batch/v1). È un'implementazione indipendente costruita a partire dai meccanismi di vulnerabilità pubblicati.

Avviso Ufficiale: Rilascio di Sicurezza WordPress | CVE-2026-63030


Autore: J4ck3LSyN
Autorità: CFSD, NFK & C4b1NKr3W

Nota: Non ho incluso l'impianto di persistenza armato associato r00t.py per ovvie ragioni legali. Per ottenerlo, puoi contattarmi in DM su x


[!WARNING]
Questo codice è fornito COSÌ COM'È solo a scopo educativo e di ricerca. Non utilizzare questo PoC su sistemi di produzione, ambienti condivisi o bersagli non autorizzati.

  • L'esecuzione o l'hosting di questo codice potrebbe innescare rilevamenti antivirus, allerte di monitoraggio della sicurezza o conseguenze legali se utilizzato impropriamente.
  • Gli autori e i manutentori del repository declinano ogni responsabilità per danni, uso improprio o attività illegali derivanti da questo codice.
  • Utilizzare esclusivamente in ambienti di laboratorio isolati con la dovuta autorizzazione. Destinato esclusivamente a ricerca difensiva, analisi delle vulnerabilità e test per team blu.

  • Contenuti del Repository

    • poc.py - CLI principale del Proof-of-Concept (modalità check, read, shell)
    • val.py - Validatore di vulnerabilità passivo leggero (val.py <target>)
    • MITIGATIONS.md - Guida completa alle mitigazioni e all'indurimento
    • LETHALITY.html - Matrice di letalità delle capacità visiva (mappa di calore + kill chain)
    • LICENSE - Licenza MIT
    • r00t.py:redacted - Orchestratore principale dell'impianto (collega tutto)
    • modules/ - Moduli dell'impianto post-exploitation

    Moduli:

    • exploit.py - Logica principale dello sfruttamento (SQLi + primitiva RCE)
    • privesc.py:redacted - Controlli di escalation dei privilegi locali (DirtyCOW, sudo, capabilities, ecc.)
    • lpe_byond.py:redacted - LPE avanzato mediante tecniche BYOVD + eBPF (controllato dall'operatore)
    • recon.py:redacted - Profilazione ed enumerazione dell'host
    • persistence.py:redacted - Meccanismi di persistenza (systemd, cron, chiavi SSH)
    • c2.py:redacted - Beacon C2 crittografato (HTTPS + DoH)
    • exfil.py:redacted - Raccolta di credenziali ed esfiltrazione di dati
    • stealth.py:redacted - Anti-analisi, rilevamento sandbox e offuscamento

    Versioni Affette

    RamoVersioni AffetteCorretto In
    6.9.x6.9.0 - 6.9.46.9.5
    7.0.x7.0.0 - 7.0.17.0.2

    Vedi i rilasci ufficiali di sicurezza di WordPress per i dettagli.


    1. Meccanismi della Vulnerabilità

    L'endpoint batch distribuisce diverse sotto-richieste in una singola chiamata, convalidando e controllando i permessi di ciascuna in modo indipendente. Quando il percorso di una sotto-richiesta non supera wp_parse_url(), viene aggiunto all'array di convalida ma non all'array dei gestori corrispondenti. I due array si sfasano e una sotto-richiesta successiva viene inviata sotto il gestore di una sotto-richiesta diversa. Questa è la confusione di rotta.

    Questo PoC annida la primitiva due volte:

    1. Desincronizzazione esterna. Una richiesta POST /wp/v2/posts che trasporta un corpo requests viene inviata sotto il gestore batch stesso. Essendo stata convalidata come richiesta di posts, la sua lista interna di requests non viene mai ricontrollata rispetto allo schema batch, quindi le sotto-richieste interne possono usare GET (bypass della lista di metodi consentiti).
    2. Desincronizzazione interna. All'interno di quel batch interno, una richiesta GET /wp/v2/users che trasporta author_exclude=... viene inviata sotto posts get_items(). Lo schema della collezione users non ha un parametro author_exclude, quindi il valore passa la convalida intatto. posts get_items() mappa author_exclude nella variabile di query author__not_in di WP_Query, che le build vulnerabili interpolano in SQL come stringa grezza.

    Il sink finale è un'iniezione SQL blind booleana/temporale pre-autenticazione:

    root@kitploit:~
    ... post_author NOT IN (<value>) ...
    

    Un valore di 0) <sql>-- - chiude la lista IN() e appende SQL arbitrario.


    2. Modello di Sicurezza

    Il PoC è a chiusura su fallimento. Tre porte di runtime impediscono l'esecuzione accidentale o fuori ambito. Tutte sono imposte in modules/exploit.py; la CLI in poc.py le passa solo attraverso.

    FlagAmbitoEffetto quando assente
    --authorizedTutto I/O di reteAuthorizationError prima di qualsiasi invio
    --noopTutti i sottocomandiCostruisce/stampa i payload; nessun contatto di rete
    --max-requestsBatchClientBudget rigido di richieste
    --r00tSottocomando shellCapacità RCE post-autenticazione non concesse
    • AuthorizationError viene sollevato in BatchClient._ensure_authorized(), AdminSession._ensure_authorized() e AdminSession._ensure_r00t().
    • BatchClient._count() impone --max-requests prima dell'apertura del socket.
    • --r00t è il separatore di capacità: una build distribuita senza di esso non può distribuire o eseguire una webshell.

    Gestione delle credenziali per shell: nome utente/password dell'amministratore si risolvono da --user / --password, o da variabili d'ambiente / un file sicuro.


    3. Installazione

    root@kitploit:~
    git clone https://github.com/J4ck3LSyN-Gen2/CVE-2026-63030-wp2r00t.git
    cd CVE-2026-63030-wp2r00t
    python3 -m py_compile modules/exploit.py poc.py   # controllo di base
    

    Requisiti: Python 3.11+, solo libreria standard (nessuna dipendenza pip).


    4. CLI

    root@kitploit:~
    python3 poc.py <comando> <url> [flag]
    

    Flag comuni (tutti i sottocomandi):

    root@kitploit:~
    --authorized            Afferma che possiedi / sei autorizzato a testare <url>. Necessario per inviare.
    --noop                  Costruisci/validi i payload senza inviare (nessun contatto di rete).
    --max-requests N        Limite massimo di richieste al bersaglio.
    --rest-route            Usa /?rest_route=/batch/v1 invece di /wp-json/batch/v1.
    --timeout FLOAT         Timeout della richiesta (predefinito 30).
    --proxy URL             Proxy HTTP(S).
    --insecure              Disabilita la verifica del certificato TLS.
    

    Comandi Disponibili

    • check - Conferma la vulnerabilità (non distruttivo)
    • read - Estrazione SQL blind
    • shell - Helper webshell post-autenticazione (richiede --r00t)
    • validate - Identificatore passivo

    Riferimento Rapido

    ObiettivoComando
    Anteprima dei payload di probepython3 poc.py check <url> --noop
    Conferma la vulnerabilitàpython3 poc.py check <url> --authorized
    Prova attiva basata sul tempo... check <url> --authorized --confirm-sqli
    Anteprima dei payload SQLipython3 poc.py read <url> --noop --query "SELECT @@version"
    Estrai datipython3 poc.py read <url> --authorized --query "SELECT @@version"
    Anteprima manufatto webshellpython3 poc.py shell <url> --noop --r00t --cmd "id"
    Distribuisci + esegui (autorizzato)python3 poc.py shell <url> --authorized --r00t --user admin --cmd "id"
    Scansione passivapython3 poc.py validate <url> --authorized

    La documentazione completa dei comandi è disponibile nelle sezioni dettagliate originali (o esegui python3 poc.py --help).


    5. Architettura e OPSEC

    • Ritardo casuale tra le richieste (jitter) e valori SLEEP variabili per campione sconfiggono le analisi comportamentali WAF/NDR a cadenza fissa o delta fisso.
    • La concorrenza predefinita è 1 (strettamente sequenziale).
    • I comandi viaggiano nel corpo POST, non nell'URL.
    • Slug webshell, token e marcatore di output randomizzati per sessione.

    I moduli post-exploitation (recon, privesc, exfil, persistence, stealth, c2, lpe_byond) e r00t.py formano una catena di impianti separata che non fa parte del PoC esposto in rete ed è intenzionalmente esclusa dalle build condivise. Sono fuori dall'ambito di questo documento.

    6. Licenza

    Questo progetto è concesso in licenza con la Licenza MIT. Vedi LICENSE per i dettagli.

    Disclaimer: Utilizzare solo su sistemi di cui si è proprietari o per cui si è esplicitamente autorizzati a testare. Gli autori declinano ogni responsabilità per qualsiasi uso improprio.

    Scarica lo strumento