Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
wordpress-batch-rce-lab — CVE-2026-63030: Dessincronização de array de endpoint em lote do WordPress REST. Mecanismo, detecção, mitigação e um laboratório de reprodução seguro. | Kitploit
Ferramentas/GitHubGitHub/zenithgenius/wordpress-batch-rce-lab
Análise de VulnerabilidadesAnálise de CódigoExploraçãoExploração de Aplicações WebSegurança WebCTFTestes de PenetraçãoAprendizado e EducaçãoLabs e Prática

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
GitHubzenithgenius/wordpress-batch-rce-lab

wordpress-batch-rce-lab

CVE-2026-63030: Dessincronização de array de endpoint em lote do WordPress REST. Mecanismo, detecção, mitigação e um laboratório de reprodução seguro.

Ver Repositório
1há 1 mêsAinda não revisado

wp2shell: RCE em Lote no WordPress

Uma análise técnica do CVE-2026-63030, um bug de lógica no endpoint batch da API REST do WordPress que permite que uma requisição anônima seja despachada sob a rota e verificação de permissão de uma requisição diferente, encadeando com o CVE-2026-60137 (injeção SQL) para execução remota de código não autenticada em uma instalação padrão. Corrigido no WordPress 7.0.2 / 6.9.5, julho de 2026.

Divulgação. Este artigo e laboratório foram construídos após a correção pública do WordPress e o aviso público da Searchlight Cyber. O mecanismo de dessincronização de array é reproduzido por completo e de forma segura: ele precisa apenas de requisições de leitura para ser observado. A cadeia de injeção SQL para RCE é descrita apenas no nível do mecanismo; nenhuma exploração funcional é publicada aqui.

A análise

  1. O mecanismo. Como WP_REST_Server::serve_batch_request_v1() dessincroniza dois arrays paralelos, a diferença exata de uma linha entre a versão vulnerável 7.0.1 e a corrigida 7.0.2, e uma prova ao vivo contra um WordPress genuinamente vulnerável.
  2. Detecção. Fingerprint de requisição, consultas de busca em logs de acesso, o indicador no log de erros do PHP.
  3. Indicadores e mitigação. Regras de WAF (nginx/Apache/ModSecurity) e um mu-plugin drop-in.

O laboratório

batch-rce-lab/. Docker Compose executando um WordPress real e vulnerável 7.0.1. Uma prova segura em HTTP alterna o servidor em execução entre o código fonte vulnerável e o corrigido e mostra a mudança na resposta. Um modelo PHP independente reproduz a dessincronização sem nenhum WordPress. Passo a passo completo em batch-rce-lab/README.md.

Leia online

Publicado via GitHub Pages: https://zenithgenius.github.io/wordpress-batch-rce-lab/

Créditos

Vulnerabilidade descoberta por Adam Kues, Assetnote (Searchlight Cyber), reportada através do programa HackerOne do WordPress. Análise e laboratório por Isaac Joumessi. Apenas para uso educacional e defensivo.

Baixar ferramenta