アップデート一覧に戻る
UpdatedJul 30, 2026

wp2shell-poc-fulljs — Updated!

CVE-2026-63030(author_exclude、author__not_in、および検証とマッチングの間の不整合)の完全なJavaScript再現

共有

WordPress CVE 論理フロー実演

概要

このプロジェクトは、CVE-2026-63030 および CVE-2026-60137 に関連する論理フローを再現し、SQL インジェクションに至ることを可能にします。これは最終的に WordPress で RCE をトリガーするための基盤として機能します。

  • CVE-2026-63030
  • CVE-2026-60137

本デモは、これらの脆弱性を連鎖させて SQL インジェクション に到達し、さらに WordPress 環境で リモートコード実行 (RCE) をトリガーするための足掛かりとなることを示しています。

使い方

お好みの Web ブラウザで index.html ファイルを開くだけです:

open index.html

カテゴリ