
CVE-2026-63030(author_exclude、author__not_in、および検証とマッチングの間の不整合)の完全なJavaScript再現
このプロジェクトは、CVE-2026-63030 および CVE-2026-60137 に関連する論理フローを再現し、SQL インジェクションに至ることを可能にします。これは最終的に WordPress で RCE をトリガーするための基盤として機能します。
本デモは、これらの脆弱性を連鎖させて SQL インジェクション に到達し、さらに WordPress 環境で リモートコード実行 (RCE) をトリガーするための足掛かりとなることを示しています。
お好みの Web ブラウザで index.html ファイルを開くだけです:
open index.html