Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-63030 — RCE Pré-Auth no WordPress Core — Confusão de Rota em Lote + Injeção de SQL | Kitploit
Ferramentas/GitHubGitHub/anggatechi/cve-2026-63030
ReconhecimentoScanners de VulnerabilidadesExploraçãoExploração de Aplicações WebPós-ExploraçãoTestes de Penetração
GitHubanggatechi/cve-2026-63030

CVE-2026-63030

RCE Pré-Auth no WordPress Core — Confusão de Rota em Lote + Injeção de SQL

Ver Repositório
há 13 diasAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

wp2shell — RCE Pré-Autenticação no WordPress Core

CVE-2026-63030 (Batch Route Confusion) + CVE-2026-60137 (SQL Injection)

Kit de exploração sem dependências para a cadeia de vulnerabilidades wp2shell no WordPress Core. Uma única requisição HTTP anônima alcança execução remota de código em uma instalação padrão do WordPress, sem necessidade de plugins.


📋 Sumário

  • Versões Afetadas
  • Fluxo de Exploração
  • Início Rápido
  • Demo
  • Recursos
  • Métodos de Upload
  • Arquivos de Saída
  • Dork / Hunting
  • Referências
  • Aviso Legal

🎯 Versões Afetadas

FaixaImpactoCorrigido em
7.0.0 – 7.0.1RCE Completo7.0.2

Nenhum plugin ou configuração especial é necessário. Uma instalação limpa do WordPress é explorável.


🔗 Fluxo de Exploração

root@kitploit:~
┌─────────────────────────────────────┐
│  ANONYMOUS HTTP REQUEST             │
│  POST /?rest_route=/batch/v1        │
└────────────────┬────────────────────┘
                 │
┌────────────────▼────────────────────┐
│  CVE-2026-63030: Batch Desync       │
│  Malformed path → WP_Error →        │
│  Array misalignment → Auth Bypass   │
└────────────────┬────────────────────┘
                 │
┌────────────────▼────────────────────┐
│  CVE-2026-60137: SQL Injection      │
│  author__not_in → unsanitized →     │
│  UNION SELECT extraction            │
└────────────────┬────────────────────┘
                 │
     ┌───────────┼───────────┐
     │           │           │
┌────▼────┐ ┌───▼────┐ ┌───▼──────────┐
│ oEmbed  │ │ Blind  │ │ Changeset    │
│ Seeding │ │ SQLi   │ │ Re-entrancy  │
│ Write   │ │ Read   │ │ Escalation   │
│ Cache   │ │ IDs    │ │ → Admin User │
└────┬────┘ └───┬────┘ └───┬──────────┘
     │           │           │
     └───────────┼───────────┘
                 │
┌────────────────▼────────────────────┐
│  ADMIN CREATED (pre-auth!)          │
│  → Login → Upload Shell (7 methods) │
└─────────────────────────────────────┘

🚀 Início Rápido

root@kitploit:~
pip install requests
python exploit.py
root@kitploit:~
╔══════════════════════════════════════════════════════════════╗
║  WP2SHELL — WordPress Core Pre-Auth RCE Exploit              ║
║  CVE-2026-63030 (Batch Route Confusion) + CVE-2026-60137    ║
║  Affected: WP 6.9.0 – 7.0.1  |  Fixed: 6.9.5 / 7.0.2       ║
╚══════════════════════════════════════════════════════════════╝

  [?] Target [url/list.txt] > list.txt
  [?] Threads [15] > 15

Alvo Único

root@kitploit:~
python exploit.py
root@kitploit:~
  [?] Target [url/list.txt] > https://vulnerable-site.com

  ┌────────────────────────────────────────────────────────┐
  │                    SCAN CONFIGURATION                   │
  ├────────────────────────────────────────────────────────┤
  │  Targets : 1       Threads  : 1      Dir  : wp_core_rce│
  └────────────────────────────────────────────────────────┘

  ┌────────────────────────────────────────────────────────┐
  │  EXPLOIT SUCCESS                                       │
  ├────────────────────────────────────────────────────────┤
  │  Method : direct-plugin                                │
  │  Shell  : https://target.com/wp-content/plugins/...  │
  │  Login  : https://target.com/wp-login.php              │
  │  User   : wp2s_abc123def                               │
  │  Pass   : WP2S!xxxxxxxxxxxxxxxx                        │
  └────────────────────────────────────────────────────────┘

Varredura em Massa

root@kitploit:~
python exploit.py
root@kitploit:~
┌────────────────────────────────────────────────────────┐
│                    SCAN CONFIGURATION                   │
├────────────────────────────────────────────────────────┤
│  Targets : 500    Threads  : 15     Dir  : wp_core_rce │
└────────────────────────────────────────────────────────┘
┌────────────┬────────────────────────────────────────┬──────────────┐
│            │                                        │              │
│  #/TOTAL   │ HOST                                   │ STATUS       │
├────────────┼────────────────────────────────────────┼──────────────┤
│    1/500   │ vulnerable-site.com                    │ SHELL        │
│            │   ↳ direct-plugin → https://vulnerabl...             │
│    2/500   │ target2.com                            │ ADM          │
│    3/500   │ safe-site.org                          │ SQLi         │
│    4/500   │ nope.com                               │ NO           │
│    5/500   │ jackpot.net                            │ SHELL        │
│            │   ↳ theme-editor → https://jackpot.ne...              │
└────────────┴────────────────────────────────────────┴──────────────┘
┌────────────────────────────────────────────────────────┐
│  SHELL     2   ADMIN    3   SQLi   15   TOTAL    50/500│
└────────────────────────────────────────────────────────┘
├────────────────────────────────────────────────────────┤
│  result.txt         │  admin credentials               │
│  result_upload.txt  │  shell upload URLs               │
│  log/scanned.txt    │  scanned hosts                   │
└────────────────────────────────────────────────────────┘

✨ Recursos

  • Zero dependências — apenas stdlib do Python 3.11+ (requests somente para o expander)
  • Multithread — 15 threads por padrão, até 30
  • Retomada automática — log/scanned.txt ignora alvos já verificados
  • Modo batch silencioso — saída limpa em tabela, sem spam de logs
  • Detecção automática — verificações de disponibilidade do WordPress + batch API + SQLi
  • 7 métodos de upload em paralelo — condição de corrida em que o primeiro vence

📤 Métodos de Upload

Todos os 7 métodos são executados em paralelo via ThreadPoolExecutor. O primeiro método bem-sucedido vence e os demais são cancelados.

Extensões de upload de mídia: .phtml .php5 .php7 .php8 .pht .phar .shtml .php4 .phps .phtm .Php5 .PhP5 .pHtml .phP .PHP

Credenciais FTP testadas: localhost / 127.0.0.1 com root / www-data / credenciais de administrador do WordPress


📁 Arquivos de Saída

ArquivoConteúdo
result.txtCredenciais de admin: url.com/wp-login.php:user:pass
result_upload.txtURLs do shell: shell_url | login_url:user:pass | method

🔍 Dork / Hunting

Shodan

root@kitploit:~
http.title:"WordPress"
http.component:"WordPress"

Fofa

root@kitploit:~
app="WordPress"
body="wp-json"
body="/batch/v1"

ZoomEye

root@kitploit:~
app:"WordPress"
"/wp-json/batch/v1"

Censys

root@kitploit:~
services.http.response.body:"/wp-json/batch/v1"

📚 Referências

  • Searchlight Cyber Advisory
  • Hadrian Technical Blog
  • Lançamento do WordPress 7.0.2
  • Assetnote Research
  • Wordfence Threat Intel

⚠️ Aviso Legal

Esta ferramenta é fornecida somente para pesquisa de segurança autorizada e testes de penetração. Use apenas em sistemas que você possui ou para os quais tenha permissão explícita por escrito para testar. Os autores não se responsabilizam por uso indevido.


📄 Licença

Licença MIT. Consulte LICENSE para mais detalhes.

Baixar ferramenta
6.9.0 – 6.9.4
RCE Completo
6.9.5
6.8.0 – 6.8.5Somente SQLi6.8.6
#MétodoDescrição
1direct-pluginEnviar zip via /wp-admin/plugin-install.php
2direct-themeEnviar zip via /wp-admin/theme-install.php
3rest-apiEnviar zip via POST para /wp-json/wp/v2/plugins com cookie de autenticação
4plugin-editorEscrever PHP diretamente via /wp-admin/plugin-editor.php
5theme-editorEscrever PHP no diretório do tema ativo
6ftp-bypassEnviar credenciais FTP quando o WordPress as solicitar
7media-uploadEnviar PHP via biblioteca de mídia com 15 variantes de extensão
log/scanned.txtTodos os hosts verificados (pulo automático ao reexecutar)