Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-63030-WP2Shell — CVE-2026-63030 Exploit | by gr1tx | Kitploit
Инструменты/GitHubGitHub/industri4l-h3ll-xpl0it3rs/cve-2026-63030-wp2shell
Vulnerability ScannersVulnerability AnalysisExploitationWeb Application ExploitationWeb SecurityPenetration Testing
GitHubindustri4l-h3ll-xpl0it3rs/cve-2026-63030-wp2shell

CVE-2026-63030-WP2Shell

CVE-2026-63030 Exploit | by gr1tx

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
21 дней назадЕщё не проверено

CVE-2026-63030 | WP2Shell

разработано gr1tx

WP2Shell — это Proof-of-Concept (PoC) на Python для CVE-2026-63030.

Он выполняет проверку уязвимости на основе временных задержек (time-based) против WordPress Batch API и генерирует подробные отчёты в форматах HTML и JSON.

Проект предназначен для авторизованных оценок безопасности, тестирования на проникновение, валидации уязвимостей и исследовательских целей.


Установка / Требования

Требования

  • Python 3.9+
  • Linux / Windows / macOS
  • requests
  • urllib3

Клонируйте репозиторий:

root@kitploit:~
git clone https://github.com/Industri4l-H3ll-Xpl0it3rs/CVE-2026-63030-WP2Shell/blob/main/CVE-2026-63030.py

Установите зависимости:

root@kitploit:~
pip install requests urllib3

Использование

root@kitploit:~
python3 CVE-2026-63030.py --help

Пример:

root@kitploit:~
usage: CVE-2026-63030.py [options] target_file

Options:
  --threads
  --sleep
  --retries
  --timeout
  --delay
  --max-targets
  --output
  --insecure
  --verbose
  --authorized

Примеры

Справка:

root@kitploit:~
└─$ python3 CVE-2026-63030.py --help
usage: CVE-2026-63030.py [-h] [--threads THREADS] [--sleep SLEEP]
                         [--retries RETRIES] [--timeout TIMEOUT]
                         [--delay DELAY] [--max-targets MAX_TARGETS]
                         [--output OUTPUT] [--insecure] [--verbose]
                         [--authorized]
                         target_file

WP Batch SQLi Auditor — safe time-based SQL injection testing for authorized
assessments. by gr1tx

positional arguments:
  target_file           File containing a list of URLs

options:
  -h, --help            show this help message and exit
  --threads THREADS
  --sleep SLEEP
  --retries RETRIES
  --timeout TIMEOUT
  --delay DELAY
  --max-targets MAX_TARGETS
  --output OUTPUT
  --insecure            Disable TLS verification
  --verbose, -v
  --authorized          Confirm that authorization for testing has been obtained

Базовое сканирование:

root@kitploit:~
python3 CVE-2026-63030.py targets.txt --authorized

Подробный режим:

root@kitploit:~
python3 CVE-2026-63030.py targets.txt --authorized --verbose

Пользовательский отчёт:

root@kitploit:~
python3 CVE-2026-63030.py targets.txt --authorized --output report

Создаваемые файлы:

root@kitploit:~
report.json
report.html

Возможности

  • Проверка на основе временных задержек (time-based)
  • Многопоточное сканирование
  • Отчёты в форматах HTML и JSON
  • Подробное логирование
  • Настраиваемое количество повторов
  • Настраиваемые задержки
  • Поддержка проверки TLS
  • Кроссплатформенность

⚠️ Отказ от ответственности ⚠️

Данное программное обеспечение и proof-of-concept код предоставляются только в образовательных и исследовательских целях.

  • Автор не несёт ответственности за любое неправомерное использование или ущерб, причинённый данной программой.
  • Не используйте против любых систем без явного предварительного разрешения.
  • Использование этого инструмента против систем без авторизации может быть незаконным.

Вы несёте ответственность за соблюдение всех применимых законов. Используйте этично и ответственно.

Скачать инструмент