Voltar às atualizações
UpdatedJul 30, 2026

wp2shell-poc-fulljs — Updated!

reprodução completa em javascript do CVE-2026-63030 (author_exclude, author__not_in e desalinhamento entre validações e correspondências)

Compartilhar

Demonstração do Fluxo Lógico de CVEs do WordPress

Visão Geral

Este projeto permite reproduzir o fluxo lógico relacionado às CVE-2026-63030 e CVE-2026-60137, que levam a uma injeção de SQL, servindo como base para, finalmente, desencadear um RCE no WordPress.

  • CVE-2026-63030
  • CVE-2026-60137

A demonstração ilustra como essas vulnerabilidades podem ser encadeadas para alcançar uma injeção de SQL, que pode então servir como um trampolim para desencadear a Execução Remota de Código (RCE) em um ambiente WordPress.

Uso

Basta abrir o arquivo index.html no seu navegador preferido:

open index.html

Categorias