用于验证对WordPress核心漏洞CVE-2026-60137和CVE-2026-63030 (WP2Shell)暴露的教育性和防御性概念验证 (PoC)
此仓库提供了针对统称为 WP2Shell 的WordPress核心漏洞的防御性检测与验证概念验证。
根据公开可用的安全研究,WP2Shell 描述了一个涉及 CVE-2026-60137 和 CVE-2026-63030 的漏洞链,在特定条件下可能导致未经授权的远程代码执行 (RCE)。
本项目的目标是为以下人员提供帮助:
识别存在漏洞的WordPress安装,在授权的实验室环境中复现该问题,并在应用官方安全更新后验证修复是否成功。
此仓库严格用于教育、防御和授权的安全研究目的。
| CVE | 描述 |
|---|---|
| CVE-2026-60137 | WP2Shell漏洞链中涉及的WordPress核心漏洞。 |
| CVE-2026-63030 | 公开称为WP2Shell的严重WordPress核心远程代码执行(RCE)漏洞。 |
根据公开公告,以下WordPress核心版本受到影响:
用户应升级到WordPress安全团队提供的最新修补版本。
本项目旨在帮助防御者:
此仓库仅出于以下目的发布:
该软件仅可针对以下系统执行:
针对您不拥有或管理的系统进行未经授权的测试可能违反当地法律、组织政策或国际法规。
作者不鼓励或支持:
此仓库仅出于防御验证和教育目的演示公开披露的漏洞行为。
它不旨在作为攻击性利用框架或促进未经授权的访问。
用户应遵守所有适用的法律、法规和负责任披露实践。
该概念验证在以下环境中开发和验证:
在其他操作系统或Python版本上执行可能需要微小修改。
强烈建议管理员:
Telegram
本项目发布用于教育和防御性安全研究。
用户全权负责确保所有测试均在适当授权下进行,并遵守适用的法律、法规和组织政策。
本软件按**"现状"**提供,不作任何明示或暗示的保证,包括但不限于适销性、特定用途适用性和非侵权性的保证。
在任何情况下,作者或版权持有人均不对因本软件或使用或其他交易而引起、产生或与之相关的任何索赔、损害或其他责任负责,无论是否基于合同、侵权或其他行为。
通过使用此仓库,您确认您自行负责确保您的活动已获授权并遵守所有适用的法律、法规和组织政策。