Abdal CVE-2026-63030 是一款防御性 WordPress 暴露验证工具,用于检测被追踪为 CVE-2026-63030 的 REST API 批量路由混淆问题。该问题在受影响的 WordPress 版本上可与 CVE-2026-60137 链式利用,并可能导致远程代码执行。
该工具可帮助管理员、事件响应人员以及经授权的安全团队快速对单个网站或网站列表进行分流排查,而无需复现武器化的漏洞利用链。
手动检查大量 WordPress 安装既缓慢又不一致。此验证器可自动化基于 HTTP 的安全检查、WordPress 版本发现、REST 批量端点检测以及结论分类,从而优先处理暴露系统以进行修复。
| WordPress 分支 | 受影响版本 | 修复版本 |
|---|---|---|
| 6.9.x | 6.9.0 至 6.9.4 | 6.9.5 或更高版本 |
| 7.0.x | 7.0.0 至 7.0.1 | 7.0.2 或更高版本 |
即使不在上述受影响范围内,使用较旧或不受支持分支的网站也应迁移至当前受维护的 WordPress 版本。
/wp-json/batch/v1 和 /?rest_route=/batch/v1。VULNERABLE、AFFECTED、AFFECTED-WAF、PATCHED、NOT-AFFECTED、UNKNOWN、NOT-WORDPRESS、INVALID 或 ERROR。运行 Windows 可执行文件:
Abdal-CVE-2026-63030.exe
然后按照交互式提示操作:
目标文件示例:
https://wordpress.example
https://blog.example
仅扫描您拥有或明确授权评估的系统。
| 判定结果 | 含义 |
|---|---|
VULNERABLE | 观察到的版本和端点行为与受影响特征高度匹配。 |
AFFECTED | 检测到的版本在受影响范围内,但端点证据不完整。 |
AFFECTED-WAF | 版本看似受影响,但 WAF 或访问控制可能干扰了验证。 |
PATCHED | 检测到的 WordPress 版本已包含厂商修复。 |
NOT-AFFECTED | 检测到的版本不在已公布的受影响范围内。 |
UNKNOWN | 可用证据不足以进行可靠分类。 |
NOT-WORDPRESS | 无法在目标上识别出 WordPress。 |
INVALID | 提供的目标不是有效的 URL 或输入。 |
ERROR | 网络、TLS、超时或 HTTP 处理错误阻止了验证。 |
本软件仅用于合法的防御性安全测试、资产所有者验证、教育以及经授权的研究。您有责任在扫描任何系统前获得许可,并遵守所有适用的法律、合同和政策。
本软件及其结果按 原样 提供,不附带任何准确性、可用性、特定用途适用性或无误报和漏报的保证或担保。程序员和贡献者不对因使用本项目而产生的滥用、服务中断、数据丢失、安全事件或任何直接或间接损害负责。
如果您遇到任何问题或有配置问题,请通过电子邮件联系 [email protected]。您也可以在 GitLab 或 GitHub 上报告问题。
如果您觉得此项目有帮助并希望支持进一步开发,请考虑进行捐赠:
由 Ebrahim Shafiei (EbraSha) 满怀热情精心打造
本项目采用 AGPLv3 许可证授权。