Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Fix-CVE-2026-60137-CVE-2026-63030-in-wordpress — CVE-2026-60137针对CVE-2026-60137和CVE-2026-63030 (wp2shell)的临时紧急缓解措施 | Kitploit
工具/GitHubGitHub/mrmtwoj/fix-cve-2026-60137-cve-2026-63030-in-wordpress
防御工具漏洞扫描器代码分析Web安全错误配置API 安全
GitHubmrmtwoj/fix-cve-2026-60137-cve-2026-63030-in-wordpress

Fix-CVE-2026-60137-CVE-2026-63030-in-wordpress

CVE-2026-60137针对CVE-2026-60137和CVE-2026-63030 (wp2shell)的临时紧急缓解措施

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
41个月前尚未审核

Acyber Wordpress 插件

[!WARNING] 针对 CVE-2026-60137 和 CVE-2026-63030 (wp2shell) 的临时紧急缓解措施
针对 wp2shell 漏洞链的临时紧急风险缓解措施


🇬🇧 英文说明

这个轻量级 WordPress 插件可作为针对关键的 wp2shell 漏洞利用链(CVE-2026-60137 和 CVE-2026-63030)的临时虚拟补丁(缓解措施)。

该漏洞利用链允许攻击者在未经身份验证的情况下,在标准 WordPress 安装(6.9 及以上版本)上实现远程代码执行(RCE)。

工作原理:

  1. 严格净化: 它会拦截 WP_Query 参数,并使用严格的整数类型转换对 author__not_in 值进行严格净化,从而阻止 SQL 注入尝试。
  2. 端点保护: 它会阻止对 REST API 批处理端点(/batch/v1)的访问,防止攻击者绕过身份验证检查。

安装:

  1. 下载 PHP 文件。
  2. 将其上传到您的 WordPress /wp-content/plugins/ 目录。
  3. 从 WordPress 仪表盘激活该插件。

注意:这是一种临时防御机制。我们强烈建议您将 WordPress 核心更新到最新的安全版本。


🇮🇷 波斯语说明

这个轻量级 WordPress 插件是作为临时安全补丁(Virtual Patch)开发的,用于应对关键的 wp2shell 漏洞链(包括 CVE-2026-60137 和 CVE-2026-63030)。

该漏洞链允许黑客无需身份验证即可在 WordPress 上执行恶意代码(RCE),并夺取网站的控制权。

工作原理:

  1. 严格净化: 该工具会精确过滤 WP_Query 类中 author__not_in 部分的输入,并将其转换为整数,从而杜绝 SQL 代码注入的可能。
  2. 入口点阻断: 它会完全阻断对 REST API 批处理路径 /batch/v1 的访问,使攻击者无法绕过身份验证系统。

安装指南:

  1. 下载插件的 PHP 代码文件。
  2. 将其上传到您网站的 /wp-content/plugins/ 目录。
  3. 在 WordPress 的插件管理部分启用该插件。

注意:这是一项临时防御方案。建议您尽早将 WordPress 核心更新到最新的安全版本。


作者

  • 名称: Mohammad Javad Joshani
  • 网站: acyber.ir
下载工具