
CVE-2026-63030 & CVE-2026-60137 Wp2shell Poc
poc_wp_tot.py は、WordPress REST API のバッチエンドポイントにおける
time‑based blind SQL injection の脆弱性を悪用し、Remote Code Execution (RCE) に
至るエスカレーションチェーンを実行する proof‑of‑concept (PoC) です。
poc_wp_tot.py を作業ディレクトリにクローンまたはコピーします。python3 -m venv venv
source venv/bin/activate

スクリプトは probe(検出)、extract(データ取得)、rce(コマンド実行)の 3つの操作モードを提供します。以下に使用例を示します。
python3 poc_wp_tot.py https://target.example.com/
python3 poc_wp_tot.py -v https://target.example.com/ "SELECT user_login FROM wp_users LIMIT 1"
python3 poc_wp_tot.py https://target.example.com/ -c "id && uname -a"
-h, --help : ヘルプメッセージを表示-v, --verbose: 詳細出力(デバッグ)を有効化-c <COMMAND> : RCE モード — ターゲット上でシェルコマンドを実行SLEEP() 関数をブール条件として実行させる
SQL ペイロードを注入します(time‑based blind SQLi)。poc_wp_tot.py にあります。calibrate()、get_scalar()、
および exploit_rce() 関数を参照してください。