Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/sergiointel/wp2shell-poc
ЭксплуатацияЭксплуатация веб-приложенийТестирование на Проникновение
GitHubsergiointel/wp2shell-poc

wp2shell-poc

Стандартный PoC RCE-уязвимости WordPress для wp2shell.

Репозиторий
107241 месяц назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

wp2shell PoC

Первый в истории PoC эксплуатации SQL-инъекции на основе timing-атак до аутентификации для цепочки путаницы batch-маршрутов REST API WordPress (CVE-2026-63030 + CVE-2026-60137)

Достигнуто выполнение команд, а не просто попытка подбора пароля администратора.

Затронутые версии: WordPress 6.9.0–6.9.4 и 7.0.0–7.0.1. Исправлено в 6.9.5 и 7.0.2.

root@kitploit:~
python3 poc.py https://target.example
python3 poc.py https://target.example 'SELECT DATABASE()'
python3 poc.py https://target.example -c "echo "you got pwned" > /tmp/pwned.txt && id"

Исследования: Searchlight Cyber · Aikido · Aikido Intel · WordPress

Предупреждение: Данная proof of concept предоставляется исключительно для авторизованных образовательных целей, исследований в области безопасности и реагирования на инциденты; иными словами, используйте её только на системах, которыми вы владеете или на тестирование которых у вас есть явное разрешение.

Скачать инструмент