Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
wp2shell-poc-fulljs — full javascript reproduction of CVE-2026-63030 (author_exclude, author__not_in and misalignment between validations and matches) | Kitploit
Инструменты/GitHubGitHub/raphy76/wp2shell-poc-fulljs
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration Testing
GitHubraphy76/wp2shell-poc-fulljs

wp2shell-poc-fulljs

full javascript reproduction of CVE-2026-63030 (author_exclude, author__not_in and misalignment between validations and matches)

Репозиторий
28 дней назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Контент недоступен на запрошенном языке. Показываем английскую версию.

WordPress CVE Logical Flow Demonstration

Overview

This project allows to reproduce the logical flow related to CVE-2026-63030 and CVE-2026-60137 leading to an sql injection serving as a base to finally trigger a RCE in WordPress.

  • CVE-2026-63030
  • CVE-2026-60137

The demonstration illustrates how these vulnerabilities can be chained to reach an SQL injection, which can then serve as a stepping stone toward triggering Remote Code Execution (RCE) in a WordPress environment.

Usage

Simply open the index.html file in your preferred web browser:

root@kitploit:~
open index.html
Скачать инструмент