Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
WP2Shell — WP2Shell - CVE-2026-63030 / CVE-2026-60137 This tool exploits a critical SQL injection vulnerability in the WordPress REST API `/wp-json/batch/v1` endpoint, allowing unauthenticated attackers to execute arbitrary SQL queries and achieve Remote Code Execution (RCE) on vulnerable WordPress installations. | Kitploit
Инструменты/GitHubGitHub/null200ok/wp2shell
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRed Teaming
GitHubnull200ok/wp2shell

WP2Shell

Репозиторий
1551 месяц назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

WP2Shell - CVE-2026-63030 / CVE-2026-60137 This tool exploits a critical SQL injection vulnerability in the WordPress REST API `/wp-json/batch/v1` endpoint, allowing unauthenticated attackers to execute arbitrary SQL queries and achieve Remote Code Execution (RCE) on vulnerable WordPress installations.

Поделиться

WP2Shell - CVE-2026-63030 / CVE-2026-60137 SQL-инъекция в пакетном REST API WordPress с переходом к RCE

Полный инструмент для обнаружения и эксплуатации уязвимости пакетного REST API WordPress.

Данный инструмент эксплуатирует критическую SQL-инъекцию в конечной точке REST API WordPress /wp-json/batch/v1, позволяя неавторизованным злоумышленникам выполнять произвольные SQL-запросы и добиваться удалённого выполнения кода (RCE) на уязвимых установках WordPress.

⚡ Возможности

  • Обнаружение time-based blind SQL-инъекции — точное выявление уязвимых целей с настраиваемыми задержками SLEEP
  • Автоматическое определение метода — тестирование методов POST, PUT, PATCH и DELETE для поиска рабочего формата полезной нагрузки
  • Полный конвейер эксплуатации — извлечение учётных данных администратора через UNION-инъекцию
  • Два пути RCE:
    • INTO OUTFILE — запись веб-шелла напрямую в файловую систему при включённой привилегии FILE в MySQL
    • Загрузка плагина через админку — запасной вариант через аутентифицированную загрузку плагина, если запись файла ограничена
  • Параллельное сканирование — многопоточная архитектура для быстрого перебора целей
  • Подробные отчёты — создание JSON и HTML отчётов с извлечёнными данными

🔧 Технические подробности

Уязвимость: CVE-2026-63030 / CVE-2026-60137 Вектор: SQL-инъекция в конечной точке пакетного REST API WordPress (/wp-json/batch/v1) Влияние: Неавторизованное RCE Затронутые версии: WordPress 6.4.x и более ранние (конкретные версии уточняются)

Цепочка эксплуатации

  1. Обнаружение — time-based blind SQL-инъекция с использованием полезных нагрузок SLEEP()
  2. Определение столбцов — определение структуры таблицы через перебор ORDER BY
  3. Извлечение данных — UNION-инъекция для получения:
    • имени базы данных
    • имён таблиц
    • учётных данных администратора (имя пользователя + хэш пароля)
  4. Внедрение шелла — запись PHP-шелла через INTO OUTFILE (если разрешено)
  5. Запасной вариант — аутентифицированная загрузка плагина через админку (если учётные данные извлечены)

🚀 Быстрый старт

root@kitploit:~
# Клонирование репозитория
git clone https://github.com/NULL200OK/wp2shell.git
cd wp2shell

# Установка зависимостей
pip install requests beautifulsoup4

# Создание файла с целями
echo "https://target.com" > targets.txt

# Запуск обнаружения
python wp2shell.py targets.txt --scan --verbose

# Полная эксплуатация
python wp2shell.py targets.txt --exploit --verbose

📋 Примеры использования:

root@kitploit:~
# Сканирование одной цели с подробным выводом
python wp2shell.py targets.txt --exploit --verbose

# Настройка времени ожидания для медленных серверов
python wp2shell.py targets.txt --exploit --sleep 20 --verbose

# Многопоточное сканирование (20 потоков)
python wp2shell.py targets.txt --exploit --threads 20 --verbose

# Пропуск записи шелла (только извлечение учётных данных)
python wp2shell.py targets.txt --exploit --no-shell --verbose

# Принудительное использование конкретного HTTP-метода
python wp2shell.py targets.txt --exploit --method POST --verbose

📊 Вывод:

  1. JSON-отчёт: структурированные данные со статусом уязвимости и извлечёнными учётными данными

  2. HTML-отчёт: красивая цветовая визуализация с кликабельными URL шелла


⚠️ Отказ от ответственности:

Данный инструмент предназначен только для образовательных целей и тестирования с разрешения. Используйте только на системах, которыми вы владеете или на которые получили явное разрешение. Автор не несёт ответственности за неправомерное использование.

Скачать инструмент