Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
wp2shell-poc-fulljs — reprodução completa em javascript do CVE-2026-63030 (author_exclude, author__not_in e desalinhamento entre validações e correspondências) | Kitploit
Ferramentas/GitHubGitHub/raphy76/wp2shell-poc-fulljs
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de Penetração
GitHubraphy76/wp2shell-poc-fulljs

wp2shell-poc-fulljs

reprodução completa em javascript do CVE-2026-63030 (author_exclude, author__not_in e desalinhamento entre validações e correspondências)

Ver Repositório
1há 1 mêsAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Demonstração do Fluxo Lógico de CVEs do WordPress

Visão Geral

Este projeto permite reproduzir o fluxo lógico relacionado às CVE-2026-63030 e CVE-2026-60137, que levam a uma injeção de SQL, servindo como base para, finalmente, desencadear um RCE no WordPress.

  • CVE-2026-63030
  • CVE-2026-60137

A demonstração ilustra como essas vulnerabilidades podem ser encadeadas para alcançar uma injeção de SQL, que pode então servir como um trampolim para desencadear a Execução Remota de Código (RCE) em um ambiente WordPress.

Uso

Basta abrir o arquivo index.html no seu navegador preferido:

root@kitploit:~
open index.html
Baixar ferramenta