Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-63030 — CVE-2026-63030 的概念验证漏洞利用程序,这是存在于 WordPress(6.9.0 至 7.0.1 版本)中的一个预认证漏洞。 | Kitploit
工具/GitHubGitHub/administrator-01001/cve-2026-63030
权限提升漏洞分析漏洞利用Web应用程序漏洞利用渗透测试红队Payload 开发
GitHubadministrator-01001/cve-2026-63030

CVE-2026-63030

CVE-2026-63030 的概念验证漏洞利用程序,这是存在于 WordPress(6.9.0 至 7.0.1 版本)中的一个预认证漏洞。

查看仓库
11个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-63030 - WordPress REST API 批量路由混淆 PoC

描述

针对 CVE-2026-63030 的概念验证漏洞利用,这是 WordPress(6.9.0 至 7.0.1 版本)中的一个预认证漏洞。它串联了:

  • REST API 批量路由混淆(验证与调度不匹配)
  • 通过 author_exclude 参数进行的 SQL 注入
  • oEmbed 缓存投毒 + Customizer changeset 权限提升
  • 创建管理员用户
  • 为远程命令执行上传插件

要求

  • Python 3.10+
  • 目标:WordPress 6.9.0 – 7.0.1,且至少有一个已发布的文章/页面
  • 无外部依赖(仅使用标准库)

用法

root@kitploit:~
python3 cve_2026_63030_exp.py --url http://target-wordpress.com/ --command "whoami"

选项

参数描述
--url目标 WordPress 根 URL(必填)
--username要创建的管理员用户名(省略时自动生成)
--password管理员密码(省略时自动生成)
--email管理员邮箱(省略时自动生成)
--command, -c通过插件执行的命令(默认:id)
--post-id指定已发布文章 ID(省略时自动检测)
--timeoutHTTP 超时时间(秒)(默认:60)

示例

root@kitploit:~
# Auto-exploit with random admin credentials and run 'id'
python3 exploit.py --url http://192.168.1.100/wordpress/

# Custom admin and command
python3 exploit.py --url https://vuln-site.com/ --username backdoor --password 'H4ckMe!' --command 'ls -la /var/www/html'

工作原理(概要)

  1. SQLi – 发送一个带有恶意 author_exclude 参数的精心构造的批量请求,利用路由混淆执行 UNION 查询。
  2. 权限提升 – 投毒 oEmbed 缓存,然后通过 REST API 使用 Customizer 端点创建新的管理员用户。
  3. RCE – 以新管理员身份登录,上传一个通过 shell_exec() 执行系统命令的最简插件。
  4. 输出 – 将命令结果打印到 stdout。

免责声明

这仅是一个概念验证。
它旨在用于:

  • 安全研究
  • 经授权的渗透测试
  • 本地实验室环境

请勿将其用于你不拥有或未经明确书面授权测试的系统。作者对滥用不承担任何责任。

备注

  • 该漏洞利用在执行后不会清理管理员用户或插件——请手动处理。
  • 如果目标有 WAF 或加固过的 wp-config.php,SQLi 可能会失败。
  • 为获得最佳结果,请在目标配置中禁用 DISALLOW_FILE_MODS 和 DISALLOW_UNFILTERED_HTML。

下载工具