Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
wp2shell-rce — Strumento di sicurezza per WordPress CVE-2026-63030 e CVE-2026-60137 per rilevare l'esposizione alla catena RCE pre-autenticazione WP2Shell. | Kitploit
Strumenti/GitHubGitHub/johnlodan/wp2shell-rce
RicognizioneScanner di VulnerabilitàScanner di Vulnerabilità WebAnalisi delle VulnerabilitàSfruttamento di Applicazioni WebSicurezza WebPenetration Testing
GitHubjohnlodan/wp2shell-rce

wp2shell-rce

Strumento di sicurezza per WordPress CVE-2026-63030 e CVE-2026-60137 per rilevare l'esposizione alla catena RCE pre-autenticazione WP2Shell.

Vedi Repository
317 giorni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

WP2Shell RCE

Node.js Engine Vulnerability License

Uno strumento di valutazione e scansione progettato per rilevare l'esposizione alla catena di exploit WP2Shell nelle installazioni di WordPress Core, sia su singoli endpoint che su grandi elenchi di target.

⚠️ Disclaimer
Esegui la scansione solo su sistemi di tua proprietà o per i quali sei autorizzato.
La scansione o il test non autorizzato di sistemi di terze parti è illegale. I mantenitori non si assumono alcuna responsabilità per usi non autorizzati o danni collaterali causati da questo strumento.


Panoramica della vulnerabilità

WP2Shell è una catena critica di vulnerabilità di Remote Code Execution (RCE) pre-autenticazione che colpisce le installazioni predefinite di WordPress Core, senza richiedere dipendenze da plugin o autenticazione.

AttributoValore
ImpattoRemote Code Execution (RCE) pre-autenticazione
Identificatori CVECVE-2026-63030 (Confusione delle route dell'API REST) - 17 luglio 2026
CVE-2026-60137 (SQL Injection in WP_Query) - 17 luglio 2026
Versioni interessateWordPress Core 6.9.0 – 6.9.4 e 7.0.0 – 7.0.1
Versioni corretteWordPress Core 6.9.5 e 7.0.2

Prerequisiti

  • Runtime: Node.js versione 18.0.0 o successiva.
  • Package Manager: npm (incluso con Node.js).

DEMO

La seguente dimostrazione mostra la prova di concetto eseguita su un ambiente WordPress locale controllato. Illustra il flusso di test completo e il comportamento risultante in un setup di laboratorio isolato e autorizzato.

wp2shell RCE demo


Installazione

Clona il repository e installa le dipendenze:

root@kitploit:~
git clone https://github.com/johnlodan/wp2shell-rce.git
cd wp2shell-rce
npm install

Comandi

Singolo target:

root@kitploit:~
npm run scan -- -t https://google.com

Più target separati da virgola:

root@kitploit:~
npm run scan -- -t https://google.com,https://github.com,https://example.com

Più target da un file:

root@kitploit:~
npm run scan -- -f targets.txt

Riferimenti e divulgazioni

  • Repository della prova di concetto:
    Icex0/wp2shell-poc (GitHub) – Implementazione dell'exploit proof-of-concept per la vulnerabilità di collisione delle route batch dell'API REST non autenticata di WordPress, da SQLi a RCE.

  • Video dimostrativo della prova di concetto:
    NightR4id – WP2Shell | CVE-2026-63030 + CVE-2026-60137 Demo (YouTube) – Video dimostrativo che mostra il flusso di esecuzione della catena da SQLi a RCE contro un'istanza WordPress vulnerabile.

  • Analisi tecnica e ricerca sulle minacce:

    • Akamai Security Research: Mitigating a Critical Unauthenticated RCE Chain in WordPress – Analisi tecnica approfondita della logica di confusione delle route dell'API REST, delle modifiche ai changeset del customizer e delle strategie di mitigazione.
    • CrowdSec Vulnerability Report: WordPress “WP2Shell” SQLi-to-RCE (CVE-2026-63030) Under Rapid Escalation – Monitoraggio dell'attività di sfruttamento reale e report di tracciamento della vulnerabilità.
    • Picus Security: CVE-2026-63030 and CVE-2026-60137 (WP2Shell) WordPress RCE Explained – Analisi dettagliata della catena di attacco e indicazioni per il rilevamento.

Crediti e autori

  • Crediti: Icex0/wp2shell-poc
  • Autori: @THEJOLOTOPROJECT
Scarica lo strumento