Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
abdal-cve-2026-63030 — Abdal CVE-2026-63030 é um scanner profissional de vulnerabilidades WordPress projetado para detectar exposição ao CVE-2026-63030 por meio de análise de versão e verificações de segurança da API REST. Desenvolvido por Ebrahim Shafiei (EbraSha) para pesquisa em cibersegurança, testes de penetração e avaliação de segurança do WordPress. | Kitploit
Ferramentas/GitHubGitHub/ebrasha/abdal-cve-2026-63030
Scanners de VulnerabilidadesTestes de Segurança de APIsColeta de InformaçõesSegurança WebTestes de Penetração
GitHubebrasha/abdal-cve-2026-63030

abdal-cve-2026-63030

Ver Repositório
25há 1 mêsAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

Sobre

Abdal CVE-2026-63030 é um scanner profissional de vulnerabilidades WordPress projetado para detectar exposição ao CVE-2026-63030 por meio de análise de versão e verificações de segurança da API REST. Desenvolvido por Ebrahim Shafiei (EbraSha) para pesquisa em cibersegurança, testes de penetração e avaliação de segurança do WordPress.

Compartilhar

English | فارسی

Abdal CVE-2026-63030

🛡️ Exploits PoC do Abdal CVE-2026-63030

Abdal CVE-2026-63030 é um verificador defensivo de exposição do WordPress para a confusão de rota em lote da REST API rastreada como CVE-2026-63030. O problema pode ser encadeado com CVE-2026-60137 em versões afetadas do WordPress e pode levar à execução remota de código.

A ferramenta ajuda administradores, respondedores a incidentes e equipes de segurança autorizadas a fazer a triagem rápida de um site ou de uma lista de sites sem reproduzir a cadeia de vulnerabilidades armamentizada.

🎯 Por Que Esta Ferramenta Foi Criada

Verificar muitas instalações do WordPress manualmente é lento e inconsistente. Este verificador automatiza a inspeção HTTP segura, a descoberta da versão do WordPress, as verificações do endpoint de lote da REST API e a classificação de veredito, para que sistemas expostos possam ser priorizados para remediação.

⚠️ Versões Afetadas e Corrigidas

Ramo do WordPressVersões afetadasVersão corrigida
6.9.x6.9.0 até 6.9.46.9.5 ou posterior
7.0.x7.0.0 até 7.0.17.0.2 ou posterior

Sites em ramos mais antigos ou sem suporte devem ser movidos para uma versão do WordPress atualmente mantida, mesmo quando não estiverem incluídos na faixa afetada acima.

✨ Recursos

  • Verifica uma única URL ou um arquivo contendo várias URLs.
  • Usa workers concorrentes para verificação em lote eficiente.
  • Detecta a versão do WordPress quando ela é publicamente descobrível.
  • Verifica tanto /wp-json/batch/v1 quanto /?rest_route=/batch/v1.
  • Suporta configuração do número de workers, timeout HTTP, User-Agent e verificação TLS.
  • Limita a leitura do corpo da resposta e a profundidade de redirecionamentos para uma operação mais segura.
  • Exibe resultados coloridos por alvo com versão, endpoint, estado HTTP, tempo decorrido e detalhes.
  • Imprime um resumo categorizado após cada verificação.
  • Suporta iniciar outra verificação sem reiniciar o aplicativo.
  • Classifica os resultados como VULNERABLE, AFFECTED, AFFECTED-WAF, PATCHED, NOT-AFFECTED, UNKNOWN, NOT-WORDPRESS, INVALID ou ERROR quando aplicável.

🚀 Uso

Execute o executável do Windows:

root@kitploit:~
Abdal-CVE-2026-63030.exe

Em seguida, siga os prompts interativos:

  1. Selecione um único alvo ou um arquivo de texto contendo alvos.
  2. Digite a URL ou o caminho do arquivo.
  3. Configure workers, timeout, User-Agent e verificação TLS.
  4. Revise os vereditos por alvo e o resumo final.
  5. Escolha se deseja iniciar outra verificação ou sair.

Exemplo de arquivo de alvos:

root@kitploit:~
https://wordpress.example
https://blog.example

Verifique apenas sistemas que você possui ou para os quais está explicitamente autorizado a avaliar.

🧭 Interpretação dos Resultados

VereditoSignificado
VULNERABLEA versão observada e o comportamento do endpoint correspondem fortemente ao perfil afetado.
AFFECTEDA versão detectada está dentro da faixa afetada, mas as evidências do endpoint estão incompletas.
AFFECTED-WAFA versão parece afetada enquanto um WAF ou controle de acesso pode estar interferindo na verificação.
PATCHEDA versão detectada do WordPress inclui a correção do fornecedor.
NOT-AFFECTEDA versão detectada está fora da faixa afetada publicada.
UNKNOWNAs evidências disponíveis são insuficientes para uma classificação confiável.
NOT-WORDPRESSO WordPress não pôde ser identificado no alvo.
INVALIDO alvo fornecido não é uma URL ou entrada válida.
ERRORUm erro de rede, TLS, timeout ou processamento HTTP impediu a verificação.

🔧 Remediação

  • Atualize o WordPress 6.9.x para 6.9.5 ou posterior.
  • Atualize o WordPress 7.0.x para 7.0.2 ou posterior.
  • Confirme a versão instalada após a atualização, em vez de presumir que as atualizações automáticas foram concluídas.
  • Revise os logs de acesso à REST API, logs do aplicativo, integridade de arquivos, contas administrativas e tarefas agendadas inesperadas.
  • Trate a proteção por WAF como defesa em profundidade, não como substituto do patch do fornecedor.
  • Corrija o CVE-2026-60137 ao mesmo tempo, pois é a injeção SQL companheira usada na cadeia divulgada.

⚖️ Aviso Legal

Este software é fornecido exclusivamente para testes de segurança defensivos legítimos, verificação por proprietários de ativos, educação e pesquisa autorizada. Você é responsável por obter permissão antes de verificar qualquer sistema e por cumprir todas as leis, contratos e políticas aplicáveis.

O software e seus resultados são fornecidos como estão, sem garantias ou garantias de precisão, disponibilidade, adequação a um propósito específico ou ausência de falsos positivos e falsos negativos. O programador e os colaboradores não são responsáveis por uso indevido, interrupção de serviço, perda de dados, incidentes de segurança ou quaisquer danos diretos ou indiretos decorrentes do uso deste projeto.

🔗 Referências

  • Advisory de Segurança do WordPress GHSA-ff9f-jf42-662q
  • Versão de Segurança do WordPress 7.0.2
  • NVD: CVE-2026-63030

🐛 Relatando Problemas

Se você encontrar quaisquer problemas ou tiver problemas de configuração, entre em contato por e-mail em [email protected]. Você também pode relatar problemas no GitLab ou no GitHub.

❤️ Doação

Se você achar este projeto útil e quiser apoiar o desenvolvimento contínuo, considere fazer uma doação:

  • Doe Aqui

🤵 Programador

Feito à mão com Paixão por Ebrahim Shafiei (EbraSha)

  • E-Mail: [email protected]
  • Telegram: @ProfShafiei
  • GitHub: ebrasha

📜 Licença

Este projeto está licenciado sob a Licença AGPLv3.

Baixar ferramenta