Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
wp2shell — неаутентифицированное RCE в ядре WordPress (CVE-2026-63030 + CVE-2026-60137) | Kitploit
Инструменты/GitHubGitHub/iqbalx7/wp2shell
Взлом паролейПовышение привилегийГенерация полезной нагрузкиЭксплуатацияЭксплуатация веб-приложенийRed TeamingБезопасность API
GitHubiqbalx7/wp2shell

wp2shell

неаутентифицированное RCE в ядре WordPress (CVE-2026-63030 + CVE-2026-60137)

Репозиторий
61 месяц назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

wp2shell

Эксплуатация путаницы маршрутизации (CVE-2026-63030) и SQL-инъекции (CVE-2026-60137) в конечной точке пакетной обработки WordPress REST API для достижения удаленного выполнения кода.

Уязвимости

Путаница маршрутизации (CVE-2026-63030)

Конечная точка пакетной обработки (/batch/v1) WordPress REST API не изолирует маршрутизацию запросов должным образом. Вкладывая пакетные запросы друг в друга, злоумышленник может совершать внутренние запросы, обходящие обычные проверки разрешений WordPress. Ключевым индикатором является шаблон ошибок parse_path_failed + block_cannot_read в ответе — это подтверждает, что путаница маршрутизации эксплуатируема.

SQL-инъекция (CVE-2026-60137)

Когда запрос неправильно маршрутизируется через конечную точку пакетной обработки, параметр author_exclude в GET /wp/v2/posts недостаточно очищается. Это позволяет выполнять SQL-инъекции через составные запросы и операторы UNION — все без аутентификации.

Как работает эксплойт

root@kitploit:~
Phase 1: Разведка
  ─────────────
  Проверка доступности конечной точки пакетной обработки (HTTP 207)
  Проверка путаницы маршрутизации через маркерные запросы
  Подтверждение SQL-инъекции по времени/оракулу

Phase 2: UNION → RCE (быстрый путь)
  ─────────────────────────────
  Если UNION-инъекция работает:
    1. Обнаружение префикса таблиц (слепым методом или перебором распространенных)
    2. СОЗДАНИЕ ПОЛЬЗОВАТЕЛЯ-АДМИНИСТРАТОРА через составные UNION INSERT запросы
       - Хэш Bcrypt генерируется через PHP на машине атакующего
       - Вставка строки в {prefix}_users + {prefix}_usermeta
       - Новый пользователь получает права администратора
    3. Вход + Развертывание веб-шелла как плагин WordPress
    4. Выполнение команд через ?t=TOKEN&c=id

Phase 3: Слепая инъекция → Хэш (запасной путь)
  ─────────────────────────────────
  Если UNION заблокирован, но слепая SQLi работает:
    1. Извлечение версии MySQL, пользователя, имени базы данных
    2. Извлечение префикса таблиц из information_schema
    3. Извлечение хэша администратора из {prefix}_users WHERE id=1
    4. Взлом офлайн: hashcat -m 3200 hash.txt wordlist.txt
    5. Использование --user / --pass --cmd id с взломанным паролем

Phase 4: Вход по учетным данным
  ──────────────────────
  Если указаны --user/--pass:
    1. Вход через wp-login.php или Basic Auth REST API
    2. Загрузка веб-шелла как плагин
    3. Выполнение команд

Использование

root@kitploit:~
# Auto mode — check, UNION, create admin, deploy webshell
python3 wp2shell.py https://target.com

# With known credentials (e.g., after cracking hash)
python3 wp2shell.py https://target.com --user admin --pass P@ssw0rd --cmd id

# UNION only (skip blind fallback)
python3 wp2shell.py https://target.com --union-only

# Blind extraction only (skip UNION attempt)
python3 wp2shell.py https://target.com --blind-only

# Debug via proxy
python3 wp2shell.py https://target.com --proxy http://127.0.0.1:8080

# Custom SLEEP duration for time-based blind (default 0.01s)
python3 wp2shell.py https://target.com --sleep 0.5

Параметры

Требования

  • Python 3.8+
  • PHP CLI (для генерации хэша bcrypt — опционально, используется значение по умолчанию)
  • Цель: WordPress с включенным REST API и незапатченной конечной точкой пакетной обработки

Отказ от ответственности

Этот инструмент предназначен только для авторизованного тестирования безопасности. Вы должны иметь явное разрешение от владельца цели перед его использованием. Несанкционированный доступ к компьютерным системам является незаконным.

Скачать инструмент
ФлагОписание
--proxyHTTP-прокси (например, Burp Suite)
--userИмя пользователя администратора для входа
--passПароль администратора
--cmdКоманда для выполнения на цели
--union-onlyПропустить слепое извлечение
--blind-onlyПропустить попытку UNION
--sleepКоличество секунд SLEEP для временной слепой инъекции