Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
WP2Shell — WP2Shell - CVE-2026-63030 / CVE-2026-60137 This tool exploits a critical SQL injection vulnerability in the WordPress REST API `/wp-json/batch/v1` endpoint, allowing unauthenticated attackers to execute arbitrary SQL queries and achieve Remote Code Execution (RCE) on vulnerable WordPress installations. | Kitploit
Ferramentas/GitHubGitHub/null200ok/wp2shell
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRed Teaming
GitHubnull200ok/wp2shell

WP2Shell

Ver Repositório
155há 1 mêsAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

Sobre

WP2Shell - CVE-2026-63030 / CVE-2026-60137 This tool exploits a critical SQL injection vulnerability in the WordPress REST API `/wp-json/batch/v1` endpoint, allowing unauthenticated attackers to execute arbitrary SQL queries and achieve Remote Code Execution (RCE) on vulnerable WordPress installations.

Compartilhar

WP2Shell - CVE-2026-63030 / CVE-2026-60137 Injeção SQL em Lote na API REST do WordPress para RCE

Ferramenta completa de descoberta e exploração para a vulnerabilidade do endpoint Batch da API REST do WordPress.

Esta ferramenta explora uma vulnerabilidade crítica de injeção SQL no endpoint /wp-json/batch/v1 da API REST do WordPress, permitindo que invasores não autenticados executem consultas SQL arbitrárias e obtenham Execução Remota de Código (RCE) em instalações vulneráveis do WordPress.

⚡ Funcionalidades

  • Detecção de injeção SQL cega baseada em tempo - Identifica com precisão alvos vulneráveis usando atrasos de sono configuráveis
  • Descoberta automática de método - Testa os métodos POST, PUT, PATCH e DELETE para encontrar o formato de payload funcional
  • Pipeline completo de exploração - Extrai credenciais de administrador via injeção baseada em UNION
  • Caminhos duplos de RCE:
    • INTO OUTFILE - Escreve webshell diretamente no sistema de arquivos quando o privilégio FILE do MySQL está ativado
    • Upload de plugin de administrador - Recorre ao upload de plugin autenticado quando a gravação de arquivo é restrita
  • Varredura paralela - Arquitetura multi-thread para enumeração rápida de alvos
  • Relatórios detalhados - Gera relatórios JSON e HTML detalhados com credenciais extraídas

🔧 Detalhes Técnicos

Vulnerabilidade: CVE-2026-63030 / CVE-2026-60137 Vetor: Injeção SQL no endpoint Batch da API REST do WordPress (/wp-json/batch/v1) Impacto: RCE não autenticado Versões Afetadas: WordPress 6.4.x e anteriores (versões específicas a determinar)

Cadeia de Exploração

  1. Descoberta - Detecção de injeção SQL cega baseada em tempo usando payloads SLEEP()
  2. Detecção de colunas - Determina a estrutura da tabela via sondagem ORDER BY
  3. Extração de dados - Injeção baseada em UNION para extrair:
    • Nome do banco de dados
    • Nomes das tabelas
    • Credenciais de administrador (nome de usuário + hash de senha)
  4. Injeção de shell - Escreve webshell PHP via INTO OUTFILE (quando permitido)
  5. Alternativa - Upload de plugin autenticado via painel de administrador (se as credenciais forem extraídas)

🚀 Início Rápido

root@kitploit:~
# Clone the repository
git clone https://github.com/NULL200OK/wp2shell.git
cd wp2shell

# Install dependencies
pip install requests beautifulsoup4

# Create targets file
echo "https://target.com" > targets.txt

# Run discovery
python wp2shell.py targets.txt --scan --verbose

# Full exploitation
python wp2shell.py targets.txt --exploit --verbose

📋 Exemplos de Uso:

root@kitploit:~
# Scan single target with verbose output
python wp2shell.py targets.txt --exploit --verbose

# Custom sleep time for slow servers
python wp2shell.py targets.txt --exploit --sleep 20 --verbose

# Multi-threaded scanning (20 threads)
python wp2shell.py targets.txt --exploit --threads 20 --verbose

# Skip shell writes (extract credentials only)
python wp2shell.py targets.txt --exploit --no-shell --verbose

# Force specific HTTP method
python wp2shell.py targets.txt --exploit --method POST --verbose

📊 Saída:

1- Relatório JSON: Dados estruturados com status de vulnerabilidade e credenciais extraídas

2- Relatório HTML: Visualização bonita e codificada por cores com URLs de shell clicáveis


⚠️ Aviso Legal:

Esta ferramenta é apenas para fins educacionais e de teste autorizado. Use apenas em sistemas que você possui ou para os quais tenha permissão explícita para testar. O autor não assume nenhuma responsabilidade pelo uso indevido.


Baixar ferramenta