Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
EXPLOIT-CVE-2026-8832- — WordPress WPCode Lite v2.3.5 的自动化 RCE 利用工具。通过 XML-RPC 绕过执行 6 步利用链,内置 8 个 PHP 载荷,包括 Web Shell 和 disable_functions 绕过。 | Kitploit
工具/GitHubGitHub/funixone/exploit-cve-2026-8832-
漏洞分析代码分析漏洞利用ShellcodeWeb应用程序漏洞利用Web安全渗透测试Payload 开发
GitHubfunixone/exploit-cve-2026-8832-

EXPLOIT-CVE-2026-8832-

WordPress WPCode Lite v2.3.5 的自动化 RCE 利用工具。通过 XML-RPC 绕过执行 6 步利用链,内置 8 个 PHP 载荷,包括 Web Shell 和 disable_functions 绕过。

查看仓库
23个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

EXPLOIT-CVE-2026-8832

Banner CVE

一个用于测试 WordPress 插件 WPCode Lite (Insert Headers and Footers) v2.3.5 中 远程代码执行 (RCE) 漏洞的利用工具。该漏洞源于注册自定义文章类型 (CPT) wpcode 时未定义自定义的 capability_type。这一疏忽允许任何拥有 作者 (Author) 角色(或更高角色)的用户通过 XML-RPC 在服务器上执行任意 PHP 代码。

致谢:基于 t.me/Fanatix_Legion 的漏洞分析创建。


⚠️ 免责声明

仅限授权的安全测试。 未经授权对此工具进行任何操作,对您不拥有的系统进行测试是 违法的。请仅在您获得明确书面许可进行渗透测试的系统上使用此工具。作者不承担任何责任,也不对因使用本程序而造成的任何滥用或损害负责。


🚀 功能特性

  • 自动化利用:从指纹识别到代码执行,分 6 个自动化步骤完成完整利用链。
  • XML-RPC 绕过:通过 XML-RPC 的 wp.newPost 接口绕过插件 UI 的管理权限限制。
  • 纯 PHP Payloads:所有内置 Payload 均使用纯 PHP 原生函数设计,专门用于 绕过 disable_functions 限制(常见于共享主机环境如 CloudLinux,这些环境会屏蔽 和 等函数)。
shell_exec
system
  • 基于 Web 的交互式 Shell:包含一个 Web-GUI Payload 选项,可方便地在浏览器中导航并执行 PHP 命令。
  • 自动清理:安全地从数据库中删除测试片段和触发器文章,完成后自动清理。
  • 📦 环境要求

    • Python 3.6+
    • requests 库
    root@kitploit:~
    pip install requests
    

    🛠️ 使用方法

    在终端/命令提示符中运行脚本:

    root@kitploit:~
    python wpcode_rce_tester.py
    

    工具将交互式提示您输入以下内容:

    1. WordPress URL:目标 URL(例如 http://localhost)。
    2. 用户名:至少具有 作者 权限的用户账户用户名。
    3. 密码:该账户的密码。
    4. Payload:您希望执行的 Payload 选项(选择 1-8)。

    可用 Payloads

    1. 系统信息:显示当前用户(get_current_user)和操作系统信息(php_uname)。
    2. 通过 GET 的交互式 PHP Shell:通过 ?cmd= 参数将控制台输入作为 PHP 代码执行。
    3. PHP 信息:执行 phpinfo()。
    4. WordPress 配置读取器:读取内部 WordPress 常量,例如数据库凭据。
    5. 文件列表:使用原生 scandir() 递归列出 DOCUMENT_ROOT 中的文件和文件夹。
    6. 基于 Web 的交互式 PHP Shell:创建一个简单的 HTML POST 表单,可在浏览器中交互式输入并执行 PHP 代码,在操作系统级别执行被阻止时非常有效。
    7. 概念验证:仅输出 "RCE VERIFIED",不读取敏感数据或对系统造成损害。
    8. 自定义 Payload:输入您自己的原始 PHP 代码进行执行。

    🛡️ 修复建议

    要保护您的 WordPress 站点:

    1. 立即将 WPCode Lite 插件更新到最新版本。
    2. 如果无法更新,且未使用 XML-RPC,请完全禁用它。在插件或 mu-plugins 中添加以下内容:
      root@kitploit:~
      add_filter('xmlrpc_enabled', '__return_false');
      

    下载工具