Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
WP2Shell — WP2Shell - CVE-2026-63030 / CVE-2026-60137 Questo strumento sfrutta una vulnerabilità critica di SQL injection nell'endpoint `/wp-json/batch/v1` dell'API REST di WordPress, consentendo ad attaccanti non autenticati di eseguire query SQL arbitrarie e ottenere l'esecuzione remota di codice (RCE) su installazioni WordPress vulnerabili. | Kitploit
Strumenti/GitHubGitHub/null200ok/wp2shell
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingRed Teaming
GitHubnull200ok/wp2shell

WP2Shell

Vedi Repository
155272 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

Informazioni

WP2Shell - CVE-2026-63030 / CVE-2026-60137 Questo strumento sfrutta una vulnerabilità critica di SQL injection nell'endpoint `/wp-json/batch/v1` dell'API REST di WordPress, consentendo ad attaccanti non autenticati di eseguire query SQL arbitrarie e ottenere l'esecuzione remota di codice (RCE) su installazioni WordPress vulnerabili.

Condividi

WP2Shell - CVE-2026-63030 / CVE-2026-60137 WordPress REST API Batch SQL Injection to RCE

Strumento completo di scoperta e sfruttamento per la vulnerabilità di SQL injection nell'endpoint Batch dell'API REST di WordPress.

Questo strumento sfrutta una vulnerabilità critica di SQL injection nell'endpoint /wp-json/batch/v1 dell'API REST di WordPress, consentendo a utenti non autenticati di eseguire query SQL arbitrarie e ottenere Remote Code Execution (RCE) su installazioni WordPress vulnerabili.

⚡ Caratteristiche

  • Rilevamento di SQL injection blind basata sul tempo - Identifica con precisione i target vulnerabili utilizzando ritardi di sleep configurabili
  • Scoperta automatica del metodo - Verifica i metodi POST, PUT, PATCH e DELETE per trovare il formato di payload funzionante
  • Pipeline di sfruttamento completa - Estrae le credenziali admin tramite injection basata su UNION
  • Doppio percorso per RCE:
    • INTO OUTFILE - Scrive la webshell direttamente nel filesystem quando il privilegio MySQL FILE è abilitato
    • Caricamento plugin admin - Ripiega sul caricamento di un plugin autenticato quando la scrittura di file è limitata
  • Scansione parallela - Architettura multi-thread per una rapida enumerazione dei target
  • Report completi - Genera report dettagliati in JSON e HTML con le credenziali estratte

🔧 Dettagli tecnici

Vulnerabilità: CVE-2026-63030 / CVE-2026-60137 Vettore: SQL injection nell'endpoint Batch dell'API REST di WordPress (/wp-json/batch/v1) Impatto: RCE non autenticata Versioni interessate: WordPress 6.4.x e precedenti (versioni specifiche da definire)

Catena di sfruttamento

  1. Scoperta - Rilevamento di SQL injection blind basata sul tempo tramite payload SLEEP()
  2. Rilevamento colonne - Determina la struttura delle tabelle tramite probing con ORDER BY
  3. Estrazione dati - Injection basata su UNION per estrarre:
    • Nome del database
    • Nomi delle tabelle
    • Credenziali admin (username + hash della password)
  4. Iniezione della shell - Scrive una webshell PHP tramite INTO OUTFILE (quando consentito)
  5. Fallback - Caricamento di un plugin autenticato tramite il pannello admin (se le credenziali sono state estratte)

🚀 Avvio rapido

# Clone the repository
git clone https://github.com/NULL200OK/wp2shell.git
cd wp2shell

# Install dependencies
pip install requests beautifulsoup4

# Create targets file
echo "https://target.com" > targets.txt

# Run discovery
python wp2shell.py targets.txt --scan --verbose

# Full exploitation
python wp2shell.py targets.txt --exploit --verbose

📋 Esempi di utilizzo:

# Scan single target with verbose output
python wp2shell.py targets.txt --exploit --verbose

# Custom sleep time for slow servers
python wp2shell.py targets.txt --exploit --sleep 20 --verbose

# Multi-threaded scanning (20 threads)
python wp2shell.py targets.txt --exploit --threads 20 --verbose

# Skip shell writes (extract credentials only)
python wp2shell.py targets.txt --exploit --no-shell --verbose

# Force specific HTTP method
python wp2shell.py targets.txt --exploit --method POST --verbose

📊 Output:

1- Report JSON: Dati strutturati con stato della vulnerabilità e credenziali estratte

2- Report HTML: Visualizzazione chiara e colorata con URL della shell cliccabili


⚠️ Disclaimer:

Questo strumento è solo per scopi educativi e test autorizzati. Usalo solo su sistemi di tua proprietà o per i quali hai esplicita autorizzazione. L'autore non si assume alcuna responsabilità per un uso improprio.


Scarica lo strumento