
UpdatedJul 30, 2026
wp2shell-poc-fulljs — Updated!
CVE-2026-63030(author_exclude、author__not_in、および検証とマッチングの間の不整合)の完全なJavaScript再現
WordPress CVE 論理フロー実演
概要
このプロジェクトは、CVE-2026-63030 および CVE-2026-60137 に関連する論理フローを再現し、SQL インジェクションに至ることを可能にします。これは最終的に WordPress で RCE をトリガーするための基盤として機能します。
- CVE-2026-63030
- CVE-2026-60137
本デモは、これらの脆弱性を連鎖させて SQL インジェクション に到達し、さらに WordPress 環境で リモートコード実行 (RCE) をトリガーするための足掛かりとなることを示しています。
使い方
お好みの Web ブラウザで index.html ファイルを開くだけです:
open index.html