Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
abdal-cve-2026-63030 — Abdal CVE-2026-63030 — это профессиональный сканер уязвимостей WordPress, предназначенный для обнаружения подверженности CVE-2026-63030 с помощью анализа версий и проверок безопасности REST API. Разработан Эбрахимом Шафиеи (EbraSha) для исследований в области кибербезопасности, тестирования на проникновение и оценки безопасности WordPress. | Kitploit
Инструменты/GitHubGitHub/ebrasha/abdal-cve-2026-63030
Сканеры уязвимостейТестирование безопасности APIСбор информацииВеб-безопасностьТестирование на Проникновение
GitHubebrasha/abdal-cve-2026-63030

abdal-cve-2026-63030

Репозиторий
251 месяц назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

Abdal CVE-2026-63030 — это профессиональный сканер уязвимостей WordPress, предназначенный для обнаружения подверженности CVE-2026-63030 с помощью анализа версий и проверок безопасности REST API. Разработан Эбрахимом Шафиеи (EbraSha) для исследований в области кибербезопасности, тестирования на проникновение и оценки безопасности WordPress.

Поделиться

English | فارسی

Abdal CVE-2026-63030

🛡️ Abdal CVE-2026-63030 PoC Эксплойты

Abdal CVE-2026-63030 — это защитный верификатор WordPress для путаницы маршрутов пакетного REST API, отслеживаемой как CVE-2026-63030. Проблема может быть объединена с CVE-2026-60137 на затронутых версиях WordPress и может привести к удалённому выполнению кода.

Инструмент помогает администраторам, специалистам по реагированию на инциденты и авторизованным командам безопасности быстро проводить триаж одного веб-сайта или списка веб-сайтов без воспроизведения оружейной цепочки уязвимостей.

🎯 Зачем был создан этот инструмент

Проверка множества установок WordPress вручную — медленный и непоследовательный процесс. Этот верификатор автоматизирует безопасную HTTP-проверку, определение версии WordPress, проверку пакетных конечных точек REST и классификацию вердиктов, чтобы уязвимые системы можно было приоритизировать для устранения.

⚠️ Затронутые и исправленные версии

Ветка WordPressЗатронутые версииИсправленная версия
6.9.xс 6.9.0 по 6.9.46.9.5 или новее
7.0.xс 7.0.0 по 7.0.17.0.2 или новее

Сайты на старых или неподдерживаемых ветках следует перенести на текущую поддерживаемую версию WordPress, даже если они не входят в указанный выше диапазон затронутых версий.

✨ Возможности

  • Сканирует один URL или файл, содержащий несколько URL.
  • Использует параллельные рабочие процессы для эффективной массовой проверки.
  • Определяет версию WordPress, если она публично доступна.
  • Проверяет как /wp-json/batch/v1, так и /?rest_route=/batch/v1.
  • Поддерживает настраиваемое количество рабочих процессов, тайм-аут HTTP, User-Agent и проверку TLS.
  • Ограничивает чтение тела ответа и глубину перенаправлений для более безопасной работы.
  • Отображает цветные результаты по каждому целевому объекту с версией, конечной точкой, состоянием HTTP, затраченным временем и деталями.
  • Выводит категоризированную сводку после каждого сканирования.
  • Поддерживает запуск нового сканирования без перезапуска приложения.
  • Классифицирует результаты как VULNERABLE, AFFECTED, AFFECTED-WAF, PATCHED, NOT-AFFECTED, UNKNOWN, NOT-WORDPRESS, INVALID или ERROR, когда это применимо.

🚀 Использование

Запустите исполняемый файл Windows:

root@kitploit:~
Abdal-CVE-2026-63030.exe

Затем следуйте интерактивным подсказкам:

  1. Выберите одну цель или текстовый файл, содержащий цели.
  2. Введите URL или путь к файлу.
  3. Настройте рабочие процессы, тайм-аут, User-Agent и проверку TLS.
  4. Просмотрите вердикты по каждому целевому объекту и итоговую сводку.
  5. Выберите, запустить ли новое сканирование или выйти.

Пример файла с целями:

root@kitploit:~
https://wordpress.example
https://blog.example

Сканируйте только те системы, которыми вы владеете или на проверку которых у вас есть явное разрешение.

🧭 Интерпретация результатов

ВердиктЗначение
VULNERABLEНаблюдаемая версия и поведение конечной точки сильно соответствуют затронутому профилю.
AFFECTEDОбнаруженная версия находится в затронутом диапазоне, но доказательства по конечной точке неполны.
AFFECTED-WAFВерсия выглядит затронутой, при этом WAF или контроль доступа может мешать проверке.
PATCHEDОбнаруженная версия WordPress включает исправление от вендора.
NOT-AFFECTEDОбнаруженная версия находится за пределами опубликованного затронутого диапазона.
UNKNOWNИмеющихся доказательств недостаточно для надёжной классификации.
NOT-WORDPRESSWordPress не удалось идентифицировать на целевом объекте.
INVALIDУказанная цель не является допустимым URL или вводом.
ERRORСетевая ошибка, ошибка TLS, тайм-аут или ошибка обработки HTTP помешали проверке.

🔧 Устранение

  • Обновите WordPress 6.9.x до 6.9.5 или новее.
  • Обновите WordPress 7.0.x до 7.0.2 или новее.
  • Подтвердите установленную версию после обновления, а не предполагайте, что автоматические обновления завершились.
  • Проверьте журналы доступа к REST API, журналы приложения, целостность файлов, учётные записи администраторов и непредвиденные запланированные задачи.
  • Относитесь к защите WAF как к эшелонированной обороне, а не как к замене исправления от вендора.
  • Одновременно исправьте CVE-2026-60137, поскольку это сопутствующая SQL-инъекция, используемая в раскрытой цепочке.

⚖️ Отказ от ответственности

Это программное обеспечение предоставляется исключительно для законного защитного тестирования безопасности, проверки владельцами активов, обучения и авторизованных исследований. Вы несёте ответственность за получение разрешения перед сканированием любой системы и за соблюдение всех применимых законов, контрактов и политик.

Программное обеспечение и его результаты предоставляются как есть, без гарантий точности, доступности, пригодности для конкретной цели или отсутствия ложных срабатываний и ложных отрицательных результатов. Программист и участники не несут ответственности за неправильное использование, сбои в обслуживании, потерю данных, инциденты безопасности или любые прямые или косвенные убытки, возникшие в результате использования этого проекта.

🔗 Ссылки

  • Консультация по безопасности WordPress GHSA-ff9f-jf42-662q
  • Релиз безопасности WordPress 7.0.2
  • NVD: CVE-2026-63030

🐛 Сообщение о проблемах

Если вы столкнулись с какими-либо проблемами или у вас возникли проблемы с конфигурацией, свяжитесь по электронной почте [email protected]. Вы также можете сообщить о проблемах на GitLab или GitHub.

❤️ Пожертвование

Если вы находите этот проект полезным и хотите поддержать дальнейшую разработку, пожалуйста, рассмотрите возможность пожертвования:

  • Пожертвовать здесь

🤵 Программист

Создано с любовью Эбрахимом Шафиеи (EbraSha)

  • Эл. почта: [email protected]
  • Telegram: @ProfShafiei
  • GitHub: ebrasha

📜 Лицензия

Этот проект лицензирован под лицензией AGPLv3.

Скачать инструмент