Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
wp2shell — Verificador não intrusivo para CVE-2026-63030 / CVE-2026-60137 ("wp2shell"), uma cadeia de RCE pré-autenticação no núcleo do WordPress. | Kitploit
Ferramentas/GitHubGitHub/kulichr/wp2shell
ReconhecimentoScanners de VulnerabilidadesScanners de Vulnerabilidades WebExploraçãoColeta de InformaçõesSegurança Web
GitHubkulichr/wp2shell

wp2shell

Verificador não intrusivo para CVE-2026-63030 / CVE-2026-60137 ("wp2shell"), uma cadeia de RCE pré-autenticação no núcleo do WordPress.

Ver Repositório
21há 2 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

wp2shell-check

Verificador não intrusivo para CVE-2026-63030 / CVE-2026-60137 ("wp2shell"), uma cadeia de RCE pré-autenticação no núcleo do WordPress (confusão de rota batch da REST API → injeção de SQL → RCE).

  • Afetados: WordPress 6.9.0–6.9.4, 7.0.0–7.0.1, 7.1 beta (cadeia RCE completa); 6.8.0–6.8.5 (apenas injeção de SQL, CVE-2026-60137).
  • Corrigido em: 6.8.6, 6.9.5, 7.0.2.

O que faz

  • Identifica remotamente a versão do WordPress (readme.html, meta <meta name="generator"> na página inicial, etiqueta do gerador em /feed/).
  • Classifica cada alvo como vulnerável / corrigido / desconhecido com base nas faixas de versão acima.
  • Verifica se a rota REST vulnerável (/wp-json/batch/v1, ?rest_route=/batch/v1) está acessível — um sinal secundário para saber se já existe uma mitigação WAF/REST-API em vigor.

O que NÃO faz

Envia nenhum payload de injeção de SQL ou RCE. A cadeia de exploração completa não foi verificada de forma independente aqui, e disparar payloads de injeção não testados contra sites de produção pode causar danos reais mesmo quando está "apenas a testar". Trate isto como triagem segura e confirme o estado real com wp core version no host ou com um scanner autenticado do fornecedor.

Execute isto apenas contra sistemas que está autorizado a testar.

Uso

python3 wp2shell_check.py https://site1.example.com https://site2.example.com
python3 wp2shell_check.py -f targets.txt -o report.csv --workers 8
python3 wp2shell_check.py -f targets.txt --insecure   # internal self-signed certs

targets.txt: um URL/hostname por linha, # para comentários.

Códigos de saída: 2 = vulnerável encontrado, 1 = versão indeterminada para pelo menos um alvo, 0 = todos corrigidos.

Notas sobre falsos negativos

Um 404 na rota batch nem sempre significa "corrigido" — também pode significar que um WAF/CDN ou um plugin de segurança está a bloquear o acesso anónimo à REST API à frente de uma instalação de outra forma vulnerável (verifique cabeçalhos/corpo da resposta para impressões digitais de WAF). Apenas uma atualização para uma versão corrigida remove efetivamente o código vulnerável.

Requisitos

Python 3.8+, apenas biblioteca padrão (sem dependências adicionais).

Baixar ferramenta