Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
wp2shell — wp2shell — RCE pré-autenticação no WordPress Core (CVE-2026-60137 + CVE-2026-63030). Encadeia uma injeção de SQL em author__not_in com confusão de rota em lote para execução remota de código não autenticada no WP 6.9.0–6.9.4 / 7.0.0–7.0.1. | Kitploit
Ferramentas/GitHubGitHub/h4cd0c/wp2shell
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoDesenvolvimento de Payloads
GitHubh4cd0c/wp2shell

wp2shell

wp2shell — RCE pré-autenticação no WordPress Core (CVE-2026-60137 + CVE-2026-63030). Encadeia uma injeção de SQL em author__not_in com confusão de rota em lote para execução remota de código não autenticada no WP 6.9.0–6.9.4 / 7.0.0–7.0.1.

Ver Repositório
13há 1 mêsAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

wp2shell

Execução remota de código pré-autenticação contra o núcleo do WordPress.

Encadeia CVE-2026-60137 (SQLi nos parâmetros author__not_in / author_exclude do WP_Query) com CVE-2026-63030 (confusão de rotas em lote da REST API) para RCE não autenticada.

Versões Afetadas

IntervaloStatus
<= 6.8.5Não afetado (sem confusão de lote)
6.8.0 - 6.8.5Apenas SQLi, sem RCE
6.9.0 - 6.9.4Vulnerável
7.0.0 - 7.0.1Vulnerável
7.0.2+ / 6.9.5+Corrigido

Uso

root@kitploit:~
python3 poc.py -u TARGET_URL
python3 poc.py -u TARGET_URL --sql "SELECT user_pass FROM wp_users LIMIT 1"
python3 poc.py -u TARGET_URL -c "id"

Modos

ArgumentosComportamento
-u TARGET_URLVerifica se é vulnerável (sonda de temporização)
-u TARGET_URL --sql "SQL"Extrai valor escalar via SQLi cega
-u TARGET_URL -c "CMD"Cadeia RCE completa

Como Funciona

  1. Confusão de rotas em lote — explora a API de lote (/batch/v1) para dessincronizar o tratamento de requisições e contornar a autenticação
  2. SQLi cega baseada em tempo — injeta no parâmetro author_exclude via oráculo de temporização SLEEP()
  3. Corrupção de cache oEmbed — cria entradas forjadas de cache oEmbed via injeção UNION
  4. Injeção de changeset do Customizer — reformula entradas de cache como um changeset com autoria de administrador
  5. Criação de conta de administrador — publica o changeset e cria um novo usuário administrador
  6. Upload de plugin — faz login como o novo administrador e envia um plugin que registra um endpoint de comando na REST API
  7. Execução de comando — envia o comando via endpoint REST do plugin, retorna a saída e se autodestrói

Fluxo de Ataque

root@kitploit:~
Vulnerability check → Seed oEmbed posts → Extract table name (blind SQLi)
→ Extract admin ID (blind SQLi) → Extract cache post IDs (blind SQLi)
→ Inject poisoned changeset via batch → Create admin user
→ Login → Upload command plugin → Execute command → Cleanup

Créditos

  • CVE-2026-60137 — SQLi em author__not_in: descoberto por TF1T, dtro, haongo
  • CVE-2026-63030 — Confusão de rotas em lote: descoberto por Adam Kues (Assetnote / Searchlight Cyber)
  • Implementação do PoC: sergiointel/wp2shell-poc
Baixar ferramenta