Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
wp2shell — wp2shell — Pre-authentication RCE in WordPress Core (CVE-2026-60137 + CVE-2026-63030). Chains an SQL injection in author__not_in with batch-route confusion for unauthenticated remote code execution on WP 6.9.0–6.9.4 / 7.0.0–7.0.1. | Kitploit
Инструменты/GitHubGitHub/h4cd0c/wp2shell
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingPayload Development
GitHubh4cd0c/wp2shell

wp2shell

wp2shell — Pre-authentication RCE in WordPress Core (CVE-2026-60137 + CVE-2026-63030). Chains an SQL injection in author__not_in with batch-route confusion for unauthenticated remote code execution on WP 6.9.0–6.9.4 / 7.0.0–7.0.1.

Репозиторий
1 месяц назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

wp2shell

Удалённое выполнение кода без аутентификации в ядре WordPress.

Объединяет CVE-2026-60137 (SQL-инъекция в параметрах author__not_in / author_exclude в WP_Query) с CVE-2026-63030 (путаница пакетных маршрутов в REST API) для неаутентифицированного RCE.

Затронутые версии

ДиапазонСтатус
<= 6.8.5Не затронуто (нет путаницы пакетов)
6.8.0 - 6.8.5Только SQLi, без RCE
6.9.0 - 6.9.4Уязвимо
7.0.0 - 7.0.1Уязвимо
7.0.2+ / 6.9.5+Исправлено

Использование

root@kitploit:~
python3 poc.py -u TARGET_URL
python3 poc.py -u TARGET_URL --sql "SELECT user_pass FROM wp_users LIMIT 1"
python3 poc.py -u TARGET_URL -c "id"

Режимы

АргументыПоведение
-u TARGET_URLПроверка уязвимости (временной зонд)
-u TARGET_URL --sql "SQL"Извлечение скаляра через слепую SQLi
-u TARGET_URL -c "CMD"Полная цепочка RCE

Принцип работы

  1. Путаница пакетных маршрутов — использует пакетное API (/batch/v1) для десинхронизации обработки запросов и обхода аутентификации
  2. Временная слепая SQL-инъекция — внедрение в параметр author_exclude через оракул времени SLEEP()
  3. Повреждение кэша oEmbed — создание поддельных записей кэша oEmbed через UNION-инъекцию
  4. Внедрение набора изменений Customizer — переопределение записей кэша как набора изменений с авторством администратора
  5. Создание учётной записи администратора — публикация набора изменений и создание нового пользователя-администратора
  6. Загрузка плагина — вход в систему как новый администратор, загрузка плагина, регистрирующего конечную точку команд REST API
  7. Выполнение команд — отправка команды через конечную точку плагина, возврат результата, самоуничтожение

Схема атаки

root@kitploit:~
Проверка уязвимости → Создание записей oEmbed → Извлечение имени таблицы (слепая SQLi)
→ Извлечение ID администратора (слепая SQLi) → Извлечение ID записей кэша (слепая SQLi)
→ Внедрение отравленного набора изменений через пакет → Создание администратора
→ Вход → Загрузка командного плагина → Выполнение команды → Очистка

Авторы

  • CVE-2026-60137 — SQLi в author__not_in: обнаружена TF1T, dtro, haongo
  • CVE-2026-63030 — Путаница пакетных маршрутов: обнаружена Adam Kues (Assetnote / Searchlight Cyber)
  • Реализация PoC: sergiointel/wp2shell-poc
Скачать инструмент