Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
wp2shell — Checker non intrusivo per CVE-2026-63030 / CVE-2026-60137 ("wp2shell"), una catena RCE pre-autenticazione nel core di WordPress. | Kitploit
Strumenti/GitHubGitHub/kulichr/wp2shell
RicognizioneScanner di VulnerabilitàScanner di Vulnerabilità WebExploitRaccolta InformazioniSicurezza Web
GitHubkulichr/wp2shell

wp2shell

Checker non intrusivo per CVE-2026-63030 / CVE-2026-60137 ("wp2shell"), una catena RCE pre-autenticazione nel core di WordPress.

Vedi Repository
111 mese faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

wp2shell-check

Checker non intrusivo per CVE-2026-63030 / CVE-2026-60137 ("wp2shell"), una catena RCE pre-autenticazione nel core di WordPress (confusione del route batch dell'API REST → SQL injection → RCE).

  • Versioni interessate: WordPress 6.9.0–6.9.4, 7.0.0–7.0.1, 7.1 beta (catena RCE completa); 6.8.0–6.8.5 (solo SQL injection, CVE-2026-60137).
  • Corretto in: 6.8.6, 6.9.5, 7.0.2.

Cosa fa

  • Rileva la versione di WordPress da remoto (readme.html, <meta name="generator"> nella homepage, tag generatore in /feed/).
  • Classifica ogni target come vulnerabile / corretto / sconosciuto in base agli intervalli di versione sopra indicati.
  • Verifica se il route REST vulnerabile (/wp-json/batch/v1, ?rest_route=/batch/v1) è raggiungibile — un segnale secondario per capire se è già attiva una mitigazione WAF/API REST.

Cosa NON fa

Non invia nessun payload di SQL injection o RCE. L'intera catena di exploit non è stata verificata in modo indipendente qui, e lanciare payload di injection non testati contro siti in produzione può causare danni reali anche quando si sta "solo testando". Consideralo come un triage sicuro e conferma lo stato effettivo con wp core version sull'host o con uno scanner autenticato del vendor.

Esegui questo strumento solo contro sistemi che sei autorizzato a testare.

Utilizzo

root@kitploit:~
python3 wp2shell_check.py https://site1.example.com https://site2.example.com
python3 wp2shell_check.py -f targets.txt -o report.csv --workers 8
python3 wp2shell_check.py -f targets.txt --insecure   # internal self-signed certs

targets.txt: un URL/hostname per riga, # per i commenti.

Codici di uscita: 2 = trovato vulnerabile, 1 = versione indeterminata per almeno un target, 0 = tutti corretti.

Note sui falsi negativi

Un 404 sul route batch non significa sempre "corretto" — può anche significare che un WAF/CDN o un plugin di sicurezza sta bloccando l'accesso anonimo all'API REST davanti a un'installazione altrimenti vulnerabile (controlla header/corpo della risposta per identificare il WAF). Solo un aggiornamento a una versione corretta rimuove effettivamente il codice vulnerabile.

Requisiti

Python 3.8+, solo libreria standard (nessuna dipendenza aggiuntiva).

Scarica lo strumento