Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-63030 — WordPress Core 사전 인증 RCE 체인 CVE-2026-63030 및 CVE-2026-60137에 대한 Python 대량 익스플로잇 및 탐지기로, SQL 인젝션을 원격 코드 실행으로 연계합니다. | Kitploit
도구/GitHubGitHub/fl0ydsec/cve-2026-63030
Vulnerability ScannersPassword AttacksExploitationWeb Application ExploitationPost-ExploitationWeb SecurityPenetration TestingRed TeamingRemote Access ToolPayload Development
GitHub
72일 전아직 검토되지 않음
fl0ydsec/cve-2026-63030

CVE-2026-63030

WordPress Core 사전 인증 RCE 체인 CVE-2026-63030 및 CVE-2026-60137에 대한 Python 대량 익스플로잇 및 탐지기로, SQL 인젝션을 원격 코드 실행으로 연계합니다.

저장소 보기

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

WP2Shell — CVE-2026-63030 + CVE-2026-60137

WordPress Core 사전 인증 RCE (대량 익스플로잇 / 탐지기)

CVE-2026-63030 CVE-2026-60137 CVSS WordPress Auth

Author Python Telegram


📋 취약점 개요

속성세부 정보
CVE IDCVE-2026-63030 (+ CVE-2026-60137)
체인wp2shell — 사전 인증 RCE
심각도🔴 치명적 (CVSS 9.8)
대상WordPress Core (플러그인 없음)
영향받는 버전 (RCE)6.9.0 – 6.9.4 및 7.0.0 – 7.0.1
영향받는 버전 (SQLi만 해당)6.8.0 – 6.8.5
수정됨6.8.6 / 6.9.5 / 7.0.2 (2026년 7월 18일)
인증 필요 여부없음

🔍 기술 설명

WordPress 코어의 두 가지 연쇄 취약점:

  1. CVE-2026-60137 — SQL 인젝션: 내부 클래스 WP_Query의 author__not_in 매개변수에 대한 SQL 인젝션.
  2. CVE-2026-63030 — REST API 배치 경로 혼동: /wp-json/batch/v1 엔드포인트가 배치 항목의 동기화를 깨뜨려 요청이 다음 경로로 "넘어가게" 만듭니다.

이 체인은 SQLi를 사전 인증 RCE로 전환합니다:

root@kitploit:~
route confusion /wp-json/batch/v1 ─► SQLi no author__not_in
        │                                    │
        └──────────────┬─────────────────────┘
                       ▼
        UNION fake-post + oEmbed + changeset poisoning
                       ▼
        POST /wp/v2/users  (roles: administrator)  ← admin criado sem auth
                       ▼
        login → upload plugin backdoor → RCE

대체 방법: 직접 INTO OUTFILE (FILE 권한) 및 블라인드 해시 추출 + 크래킹.


🚀 사용법

root@kitploit:~
python wp2shell.py exploit -l targets.txt --cmd whoami --authorized -k -c 10 --delay 2
python wp2shell.py remote  -l targets.txt --authorized --active-probe -c 20 -f csv -o scan.csv
옵션설명
-l, --targets-file한 줄에 하나의 대상 (반복 가능, 제한 없음)
-u, --target단일 대상
--cmd대상에서 실행할 명령
--authorized필수 (또는 WP2SHELL_AUTHORIZED=1)
-c, --concurrency병렬 대상 수 (1–32)
--delay타이밍/추출 SLEEP (2 = 견고함)
--rate대상당 초당 요청 수
-k, --insecureTLS 무시
--proxyHTTP 프록시
--wordlist / --password / --username자격 증명 대체
--log / --owned / --results-csv출력 파일

📊 출력

root@kitploit:~
[+] [14:22:31] https://target.com  OWNED  ✓1 ~0 ✗10
[~] [14:22:32] https://other.com   ADMIN  ✓1 ~1 ✗10

---- SUMMARY ----
[+] owned=1   [~] admin=1   [-] fail=10   [.] error=0
  • owned.txt — RCE 성공 대상 (셸 URL)
  • admins.txt — RCE 싱크 없이 생성된 관리자 (자격 증명)
  • exploit_log.txt — 대상별 상세 정보
  • results.csv — 요약 (exit_code: 0=owned, 4=admin, 2=fail, 3=error)

⚙️ 기능

  • 인밴드 UNION SQLi + 타이밍 + X-WP-Total 오라클
  • oEmbed/changeset poisoning을 통한 사전 인증 관리자 생성
  • 숨겨진 로그인 (SQLi를 통한 WPS Hide Login whl_page) + 일반적인 슬러그
  • 올바른 nonce/활성화를 통한 플러그인 업로드 + INTO OUTFILE 대체
  • 제한 없는 대량 처리, 대상별 병렬, 행 방지 데드라인
  • 실시간 owned/admins

📁 파일 구조

root@kitploit:~
├── wp2shell.py       # exploit + detector
├── targets.txt       # alvos (uma URL por linha)
├── owned.txt         # RCE conseguido (auto-criado)
├── admins.txt        # admins criados (auto-criado)
└── README.md

⚠️ 면책 조항

root@kitploit:~
╔══════════════════════════════════════════════════════════════════╗
║                        LEGAL DISCLAIMER                          ║
╠══════════════════════════════════════════════════════════════════╣
║  This tool is provided for EDUCATIONAL and AUTHORIZED           ║
║  SECURITY TESTING purposes only.                                ║
║  Only use on systems you own or have explicit permission.       ║
║  The author is NOT responsible for any misuse or damage.        ║
╚══════════════════════════════════════════════════════════════════╝

🛡️ 완화

  1. 6.8.6 / 6.9.5 / 7.0.2 (또는 그 이상)으로 업데이트
  2. /wp-json/batch/v1 및 /?rest_route=/batch/v1에 대한 비인증 POST 차단
  3. wp-content/uploads/ 및 wp-content/plugins/에서 의심스러운 PHP 감사

👤 작성자

fl0ydsec (Floydroot)

GitHub Telegram

Security Research

도구 다운로드