Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
wp2shell-poc — PoC RCE stock per WordPress vulnerabile per wp2shell. | Kitploit
Strumenti/GitHubGitHub/sergiointel/wp2shell-poc
ExploitSfruttamento di Applicazioni WebPenetration Testing
GitHubsergiointel/wp2shell-poc

wp2shell-poc

PoC RCE stock per WordPress vulnerabile per wp2shell.

Vedi Repository
107241 mese faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

wp2shell PoC

Il primo PoC in assoluto della SQL injection basata su timing in pre-autenticazione per la catena di confusione batch-route dell'API REST di WordPress (CVE-2026-63030 + CVE-2026-60137)

Ottiene l'esecuzione di comandi, senza limitarsi a tentare di forzare la password dell'amministratore.

Versioni interessate: WordPress 6.9.0–6.9.4 e 7.0.0–7.0.1. Corretto in 6.9.5 e 7.0.2.

root@kitploit:~
python3 poc.py https://target.example
python3 poc.py https://target.example 'SELECT DATABASE()'
python3 poc.py https://target.example -c "echo "you got pwned" > /tmp/pwned.txt && id"

Ricerca: Searchlight Cyber · Aikido · Aikido Intel · WordPress

Disclaimer: Questa prova di concetto è fornita esclusivamente per finalità educative autorizzate, di ricerca sulla sicurezza e di risposta agli incidenti; pertanto, usala solo su sistemi di tua proprietà o per i quali hai ricevuto esplicita autorizzazione al test.

Scarica lo strumento