Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-63030-CVE-2026-60137-wp2shell-poc — CVE-2026-63030 和 CVE-2026-60137 Wp2shell PoC | Kitploit
工具/GitHubGitHub/gagaltotal/cve-2026-63030-cve-2026-60137-wp2shell-poc
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试红队Payload 开发
GitHubgagaltotal/cve-2026-63030-cve-2026-60137-wp2shell-poc

CVE-2026-63030-CVE-2026-60137-wp2shell-poc

CVE-2026-63030 和 CVE-2026-60137 Wp2shell PoC

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
查看仓库网站
41个月前尚未审核
分享

wp2shell — WordPress REST API 时间盲SQL注入 → RCE 概念验证

描述

poc_wp_tot.py 是一个概念验证(PoC),用于利用 WordPress REST API 批量端点上的时间盲SQL注入漏洞,并通过链式升级实现远程代码执行(RCE)。

被测试的漏洞:

  • CVE-2026-63030
  • CVE-2026-60137

重要警告

  • 仅将此工具用于您拥有或拥有明确书面许可进行测试的系统。滥用可能导致非法和破坏性后果。
  • 作者:GhostGTR666 (github.com/gagaltotal)
  • PoC 版本:1.0.0

要求

  • Python 3.8+(推荐)
  • 网络连接到目标 WordPress
  • 能够在您的测试环境中运行脚本

安装

  1. 克隆或复制 poc_wp_tot.py 文件到您的工作目录。
  2. (可选)创建虚拟环境:
root@kitploit:~
python3 -m venv venv
source venv/bin/activate

使用方法

Screen Capture

该脚本提供三种操作模式:探测(检测)、提取(获取数据)和 RCE(执行命令)。以下是使用示例。

探测(检查漏洞):

root@kitploit:~
python3 poc_wp_tot.py https://target.example.com/

提取(通过时间盲SQL注入获取标量值):

root@kitploit:~
python3 poc_wp_tot.py -v https://target.example.com/ "SELECT user_login FROM wp_users LIMIT 1"

RCE(执行远程命令 — 完整的漏洞利用链):

root@kitploit:~
python3 poc_wp_tot.py https://target.example.com/ -c "id && uname -a"

常用选项

  • -h, --help : 显示帮助信息
  • -v, --verbose: 启用详细输出(调试)
  • -c <COMMAND> : RCE 模式 — 在目标上执行 shell 命令

简要技术摘要

  • 该脚本利用 WordPress REST API 的批量端点注入 SQL 负载,使 SLEEP() 函数在目标服务器上作为布尔条件执行(时间盲 SQL 注入)。
  • 通过基于响应时间的二分搜索探测和提取技术,脚本可以从数据库中提取字符串和整数。
  • 利用链通过 SQL 负载植入 oEmbed 条目,找到生成的帖子缓存,构造恶意变更集,创建新的管理员帐户并上传可执行的 PHP 插件以实现 RCE。

风险与缓解措施

  • 该脚本可能对 WordPress 安装造成永久性更改(例如创建帐户、上传插件)。请确保在可控环境(实验室)中进行测试,并具备备份。
  • 立即将 WordPress 和插件更新到最新版本,限制不必要的 REST API 访问,并使用 Web 应用程序防火墙解决方案。

开发者说明

  • 主要实现和逻辑位于 poc_wp_tot.py 中。
  • 要了解完整流程,请查看脚本中的 calibrate()、get_scalar() 和 exploit_rce() 函数。

许可证与归属

  • 此 PoC 按原样提供,仅供教育/安全测试目的使用。
  • 原作者:GhostGTR666 — github.com/gagaltotal
下载工具