Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Fix-CVE-2026-60137-CVE-2026-63030-in-wordpress — CVE-2026-60137 Временное экстренное смягчение для CVE-2026-60137 & CVE-2026-63030 (wp2shell) | Kitploit
Инструменты/GitHubGitHub/mrmtwoj/fix-cve-2026-60137-cve-2026-63030-in-wordpress
Оборонительные ИнструментыСканеры уязвимостейАнализ КодаВеб-безопасностьНеправильная КонфигурацияБезопасность API
GitHubmrmtwoj/fix-cve-2026-60137-cve-2026-63030-in-wordpress

Fix-CVE-2026-60137-CVE-2026-63030-in-wordpress

CVE-2026-60137 Временное экстренное смягчение для CVE-2026-60137 & CVE-2026-63030 (wp2shell)

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
1 месяц назадЕщё не проверено

Плагин Acyber Wordpress

[!WARNING] Временное экстренное смягчение для CVE-2026-60137 и CVE-2026-63030 (wp2shell)
کاهش مخاطره اضطراری و موقت برای زنجیره آسیب‌پذیری wp2shell


🇬🇧 Описание на английском

Этот легковесный плагин WordPress служит временной виртуальной заплаткой (смягчением) против критической цепочки эксплойтов wp2shell (CVE-2026-60137 и CVE-2026-63030).

Цепочка эксплойтов позволяет неавторизованному удалённому выполнению кода (RCE) на стандартных установках WordPress (версия 6.9+).

Как это работает:

  1. Строгая санитизация: Перехватывает параметры WP_Query и строго санитизирует значения author__not_in с помощью строгого приведения к целому числу, блокируя попытки SQL-инъекций.
  2. Защита конечных точек: Блокирует доступ к пакетной конечной точке REST API (/batch/v1), предотвращая обход проверок аутентификации.

Установка:

  1. Загрузите PHP-файл.
  2. Загрузите его в каталог /wp-content/plugins/ вашего WordPress.
  3. Активируйте плагин из панели управления WordPress.

Примечание: Это временный защитный механизм. Настоятельно рекомендуем обновить ядро WordPress до последней безопасной версии.


🇮🇷 توضیحات فارسی

این افزونه سبک وردپرس به عنوان یک وصله امنیتی موقت (Virtual Patch) برای مقابله با زنجیره آسیب‌پذیری‌های بحرانی wp2shell (شامل CVE-2026-60137 و CVE-2026-63030) توسعه یافته است.

این زنجیره آسیب‌پذیری به هکرها اجازه می‌دهد بدون نیاز به احراز هویت، کدهای مخرب خود را روی وردپرس اجرا کرده (RCE) و کنترل سایت را به دست بگیرند.

نحوه عملکرد:

۱. پاکسازی سخت‌گیرانه: این ابزار ورودی‌های بخش author__not_in در کلاس WP_Query را به طور دقیق فیلتر و به عدد صحیح تبدیل می‌کند تا امکان تزریق کدهای SQL وجود نداشته باشد.
۲. مسدودسازی نقطه ورود: دسترسی به مسیر دسته‌ایِ REST API یعنی /batch/v1 را به طور کامل مسدود می‌کند تا مهاجم نتواند سیستم احراز هویت را دور بزند.

راهنمای نصب:

۱. فایل کد PHP افزونه را دانلود کنید.
۲. آن را در مسیر /wp-content/plugins/ سایت خود آپلود کنید.
۳. افزونه را از بخش مدیریت افزونه‌ها در وردپرس فعال کنید.

نکته: این یک راهکار دفاعی موقت است. توصیه می‌شود در اولین فرصت هسته وردپرس خود را به آخرین نسخه امن بروزرسانی کنید.


Автор / نویسنده

  • Имя: Mohammad Javad Joshani
  • Веб-сайт: acyber.ir
Скачать инструмент