Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-63030 — CVE-2026-63030 (wp2shell) POC. | Kitploit
Инструменты/GitHubGitHub/4minx/cve-2026-63030
Password AttacksVulnerability AnalysisExploitationWeb Application ExploitationPenetration Testing
GitHub4minx/cve-2026-63030

CVE-2026-63030

CVE-2026-63030 (wp2shell) POC.

Репозиторий
821 месяц назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-63030: wp2shell

WordPress Batch API Desynchronization SQL Injection Exploit

Proof of Concept инструмент для извлечения пользователей и хэшей паролей через уязвимость CVE-2026-63030 (wp2shell).


Информация об уязвимости

  • CVE: CVE-2026-63030 (wp2shell)
  • Сопутствующий CVE: CVE-2026-60137
  • Тип: Pre-Auth Blind SQL Injection
  • Затронутые версии: WordPress 6.9.0–6.9.4, 7.0.0–7.0.1
  • Исправлено в: 6.9.5, 7.0.2+

Использование

root@kitploit:~
python POC.py <target_url> [options]

Базовое использование

root@kitploit:~
python POC.py --rest-route http://target.com

Опции

АргументОписаниеПо умолч.
targetURL одной цели-
-l, --listФайл со списком целей (по одной в строке)-
--prefixПрефикс таблиц базы данныхwp_
--rest-routeИспользовать ?rest_route=Выкл.
--timeoutТаймаут запроса (секунды)30
--proxyHTTP-прокси (совместим с Burp/ZAP)Нет
--max-lenМаксимальная длина извлечения255

Пример вывода:

root@kitploit:~
[*] Scanning: http://127.0.0.1/
[*] 1 users found
[+] ID:1 User:admin Hash:$wp$2y$10$Z6gwPduKb7wAbm0bHht1be7SxrgbyxgnbPmTVcVz9nP1KBX811xQy
[*] Requests: 553


Ссылки

  • Penligent Analysis - CVE-2026-63030 wp2shell
  • Rapid7 Labs - CVE-2026-63030: wp2shell a Critical Remote Code Execution Vulnerability in WordPress Core
  • WordPress 7.0.2 Security Release
Скачать инструмент