Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
wp2shell — wp2shell — Pre-authentication RCE in WordPress Core (CVE-2026-60137 + CVE-2026-63030). Chains an SQL injection in author__not_in with batch-route confusion for unauthenticated remote code execution on WP 6.9.0–6.9.4 / 7.0.0–7.0.1. | Kitploit
工具/GitHubGitHub/h4cd0c/wp2shell
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingPayload Development
GitHubh4cd0c/wp2shell

wp2shell

wp2shell — Pre-authentication RCE in WordPress Core (CVE-2026-60137 + CVE-2026-63030). Chains an SQL injection in author__not_in with batch-route confusion for unauthenticated remote code execution on WP 6.9.0–6.9.4 / 7.0.0–7.0.1.

查看仓库
1个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

wp2shell

针对 WordPress 核心的认证前远程代码执行。

将 CVE-2026-60137(WP_Query 的 author__not_in / author_exclude 参数中的 SQL 注入)与 CVE-2026-63030(REST API 批量路由混淆)串联,实现未认证 RCE。

受影响版本

版本范围状态
<= 6.8.5不受影响(无批量路由混淆)
6.8.0 - 6.8.5仅 SQL 注入,无 RCE
6.9.0 - 6.9.4存在漏洞
7.0.0 - 7.0.1存在漏洞
7.0.2+ / 6.9.5+已修复

使用方法

root@kitploit:~
python3 poc.py -u TARGET_URL
python3 poc.py -u TARGET_URL --sql "SELECT user_pass FROM wp_users LIMIT 1"
python3 poc.py -u TARGET_URL -c "id"

模式

参数行为
-u TARGET_URL检测是否存在漏洞(时间探测)
-u TARGET_URL --sql "SQL"通过盲 SQL 注入提取标量值
-u TARGET_URL -c "CMD"完整 RCE 利用链

工作原理

  1. 批量路由混淆 — 利用批量 API(/batch/v1)使请求处理失步并绕过身份验证
  2. 基于时间的盲 SQL 注入 — 利用 SLEEP() 时间盲注向 author_exclude 参数注入恶意负载
  3. oEmbed 缓存破坏 — 通过 UNION 注入创建伪造的 oEmbed 缓存条目
  4. Customizer 变更集注入 — 将缓存条目改写为具有管理员作者身份的变更集
  5. 管理员账户创建 — 发布变更集并创建新的管理员用户
  6. 插件上传 — 以新管理员身份登录,上传注册 REST API 命令端点的插件
  7. 命令执行 — 通过插件的 REST 端点发送命令、返回输出并自毁

攻击流程

root@kitploit:~
漏洞检测 → 植入 oEmbed 帖子 → 提取表名(盲 SQL 注入)
→ 提取管理员 ID(盲 SQL 注入) → 提取缓存帖子 ID(盲 SQL 注入)
→ 通过批量接口注入被投毒的变更集 → 创建管理员用户
→ 登录 → 上传命令插件 → 执行命令 → 清理

鸣谢

  • CVE-2026-60137 — author__not_in 中的 SQL 注入:由 TF1T、dtro、haongo 发现
  • CVE-2026-63030 — 批量路由混淆:由 Adam Kues(Assetnote / Searchlight Cyber)发现
  • PoC 实现:sergiointel/wp2shell-poc
下载工具