Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-63030 — CVE-2026-63030 (wp2shell) POC. | Kitploit
ツール/GitHubGitHub/4minx/cve-2026-63030
パスワード攻撃脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト
GitHub4minx/cve-2026-63030

CVE-2026-63030

CVE-2026-63030 (wp2shell) POC.

リポジトリを見る
821ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-63030: wp2shell

WordPress バッチAPI非同期化SQLインジェクションエクスプロイト

CVE-2026-63030(wp2shell)の脆弱性を利用して、ユーザーとパスワードハッシュを抽出するための概念実証(PoC)ツール。


脆弱性情報

  • CVE: CVE-2026-63030 (wp2shell)
  • 関連CVE: CVE-2026-60137
  • 種別: 認証前ブラインドSQLインジェクション
  • 影響を受けるバージョン: WordPress 6.9.0–6.9.4, 7.0.0–7.0.1
  • 修正バージョン: 6.9.5, 7.0.2+

使用方法

root@kitploit:~
python POC.py <target_url> [options]

基本的な使用方法

root@kitploit:~
python POC.py --rest-route http://target.com

オプション

引数説明デフォルト
target単一ターゲットURL-
-l, --listターゲットURLのリストを含むファイル(1行に1つ)-
--prefixデータベースのテーブルプレフィックスwp_
--rest-route?rest_route= を使用無効
--timeoutリクエストタイムアウト(秒)30
--proxyHTTPプロキシ(Burp/ZAP互換)なし
--max-len最大抽出長255

出力例:

root@kitploit:~
[*] Scanning: http://127.0.0.1/
[*] 1 users found
[+] ID:1 User:admin Hash:$wp$2y$10$Z6gwPduKb7wAbm0bHht1be7SxrgbyxgnbPmTVcVz9nP1KBX811xQy
[*] Requests: 553


参考文献

  • Penligent Analysis - CVE-2026-63030 wp2shell
  • Rapid7 Labs - CVE-2026-63030: wp2shell — WordPressコアにおける重大なリモートコード実行(RCE)の脆弱性
  • WordPress 7.0.2 セキュリティリリース
ツールをダウンロード