Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-63030-POC — CVE-2026-63030(WordPress 预认证远程代码执行)的利用概念验证程序,具备 SQL 注入检测、凭据提取和 Webshell 部署功能。包含 8 阶段利用工作流程和修复建议。 | Kitploit
工具/GitHubGitHub/mrx-arafat/cve-2026-63030-poc
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试红队Payload 开发
GitHubmrx-arafat/cve-2026-63030-poc

CVE-2026-63030-POC

CVE-2026-63030(WordPress 预认证远程代码执行)的利用概念验证程序,具备 SQL 注入检测、凭据提取和 Webshell 部署功能。包含 8 阶段利用工作流程和修复建议。

查看仓库
121个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-63030:WordPress 预认证远程代码执行(Pre-Auth RCE)详解

📖 首先阅读完整的技术分析: CVE-2026-63030:WordPress 预认证 RCE 详解

本仓库包含该文章中提到的概念验证(PoC)利用程序。请先从博客文章开始,了解漏洞详情、限制及复现过程。


快速概览

方面详情
漏洞编号CVE-2026-63030(路由混淆) + CVE-2026-60137(SQL注入)
类型预认证远程代码执行
CVSS 评分9.8(严重)
受影响版本WordPress 6.9.0–6.9.4, 7.0.0–7.0.1
修复版本WordPress 6.9.5, 7.0.2+
影响范围可能影响超过 5 亿个 WordPress 站点
前置条件无——可在标准 WordPress 安装上运行

仓库内容

本仓库包含:

  • wordpress-rest-exploit.py —— 单文件 Python 利用工具(1,005 行,无依赖)
  • README.md —— 本文件,包含设置与使用说明
  • POC.md —— 详细的逐步复现指南,包含真实示例
  • LICENSE —— MIT 许可证

理解漏洞

在使用此利用工具前,请理解关键限制,这使得该漏洞与媒体报道的情况有所不同:

理论与实践的差距

漏洞链是真实且严重的。然而:

  • ✅ 漏洞检测完美工作(< 1 秒)
  • ✅ SQL 注入确认可利用(基于计时的证明)
  • ✅ 数据库访问可行(盲 SQLi 提取)
  • ❌ 自动化利用在 70% 的生产站点上失败

为什么? WordPress 允许自定义数据库表前缀。默认是 wp_,但大多数安全加固过的站点使用 bw1w_、wordpress_ 或随机字符串。不知道前缀的情况下,哈希提取会静默失败。

阅读完整故事

博客文章解释了:

  1. 为什么此漏洞是严重的
  2. 我们如何精确复现它
  3. 利用链在何处断裂
  4. 现实世界的影响和时间线
  5. 什么方法有效,什么无效

👉 阅读完整分析


环境要求

  • Python 3.8+
  • 仅需标准库(无外部依赖)
  • 目标:WordPress 6.9.0–7.0.1(受影响版本)

使用方法

交互模式(推荐)

root@kitploit:~
./wordpress-rest-exploit.py

该工具将引导您完成:

  1. 目标 URL —— 测试哪个 WordPress 站点
  2. 漏洞检测 —— 确认 CVE-2026-63030 暴露
  3. 选项菜单:
    • 读取数据库指纹(MySQL 版本、用户、数据库)
    • 提取 WordPress 用户登录名和密码哈希
    • 执行自定义 SQL 查询
    • 部署插件式网页后门(需要管理员凭据)
    • 通过计时负载确认 SQL 注入

示例会话

root@kitploit:~
CVE-2026-63030:WordPress REST 批量路由混淆 SQL 注入
------------------------------------------------------------

目标 URL:https://example.com/
[*] 检查目标是否受 CVE-2026-63030 影响...
[+] 检测到 WordPress 7.0(受影响版本)
[+] 确认存在漏洞——批量路由混淆行为已确认

您想做什么?
  1) 读取数据库指纹
  2) 提取 WordPress 用户登录名和密码哈希
  3) 执行自定义 SQL 查询
  4) 部署插件式网页后门(需要管理员凭据)
  5) 通过计时负载确认 SQL 注入
  6) 退出

请选择选项 [1]:

关键限制:数据库表前缀

在使用利用工具前,理解这点至关重要。

问题所在

WordPress 允许自定义数据库表前缀以进行安全加固。该利用工具无法自动检测前缀。

root@kitploit:~
✅ 默认前缀 (wp_):        利用成功
❌ 自定义前缀 (bw1w_ 等): 利用静默失败

解决方案选项

当工具询问表前缀时:

选项 1:您知道前缀

root@kitploit:~
数据库表前缀 [wp_]:bw1w_
[+] 查询 bw1w_users...
[+] 找到凭据!

选项 2:猜测常见前缀

  • wp_(默认)
  • wordpress_
  • bw1w_(流行的加固选项)
  • wpdb_
  • 自定义字母数字模式

选项 3:直接访问 如果您有 SSH 权限或可以读取 wp-config.php:

root@kitploit:~
$table_prefix = 'bw1w_';  // 找到了!

选项 4:通过 SQLi 暴力破解 该工具可以通过盲 SQL 注入尝试常见前缀(缓慢但可行)。


利用工作流程

阶段 1:检测 ✅

  • 检测 CVE-2026-63030 特征
  • HTTP 207 响应,包含易受攻击的错误代码
  • 耗时:< 1 秒
  • 成功率:受影响版本 100%

阶段 2:SQL 注入确认 ✅

  • 基于计时的 SQLi 证明
  • 发送 SLEEP(3) 负载
  • 测量响应延迟
  • 耗时:5–10 秒
  • 成功率:100%

阶段 3:数据库指纹 ✅

  • 提取 MySQL 版本、用户、数据库名称
  • 无需知道前缀
  • 耗时:2–5 分钟
  • 成功率:100%

阶段 4:提取凭据 ⚠️

  • 查询 wp_users 表(或自定义前缀)
  • 提取登录名、邮箱、密码哈希
  • 需要知道正确的表前缀
  • 耗时:30 分钟以上(盲 SQLi 较慢)
  • 成功率:无前缀时为 0%;有前缀时为 100%

阶段 5:破解密码哈希 ⏳

  • 离线 bcrypt 哈希破解
  • 需要 GPU 以获得合理速度
  • 耗时:10 分钟 – 72+ 小时(取决于密码)
  • 成功率:取决于密码熵

阶段 6:身份认证 ✅

  • 使用恢复的凭据登录
  • 建立管理员会话
  • 耗时:< 1 秒
  • 成功率:100%(凭据有效)

阶段 7:部署网页后门 ✅

  • 通过插件形式上传 PHP 网页后门
  • 随机别名 + 每次运行的令牌
  • 耗时:< 5 秒
  • 成功率:100%(已认证)

阶段 8:远程代码执行 ✅

  • 通过网页后门执行系统命令
  • 完全系统沦陷
  • 耗时:实时
  • 成功率:100%

现实世界时间线

  • 无前缀知识: 利用在阶段 4 停止 ❌
  • 弱密码: 总计 35–40 分钟 ✅
  • 强密码: 总计 2–4 小时 ✅

逐步复现

详细的复现指南,含实际命令输出和示例,请参见:

👉 POC.md —— 完整的 8 阶段操作指南

该指南包括:

  • 实际工具输出
  • 真实凭据提取
  • 哈希破解演示
  • 网页后门部署
  • 带命令示例的 RCE 确认
  • 攻击向量图
  • 关键发现总结

修复措施

对于 WordPress 站点所有者

立即更新(最高优先级):

root@kitploit:~
# 更新到已修复版本
WordPress 7.0.2 或 6.9.5

如果无法立即更新:

  1. 在 WAF/反向代理处阻止批量端点:

    root@kitploit:~
    阻止:/wp-json/batch/v1
    阻止:/?rest_route=/batch/v1
    
  2. 或者完全禁用 REST API(不推荐):

    root@kitploit:~
    // 添加到 wp-config.php 或 mu-plugins
    add_filter('rest_endpoints_enabled', '__return_false');
    
  3. 或者要求身份认证:

    root@kitploit:~
    add_filter('rest_pre_dispatch', function($response) {
        if (strpos($_SERVER['REQUEST_URI'], '/batch/v1') !== false) {
            if (!is_user_logged_in()) {
                return new WP_Error('rest_batch_unauthenticated', 'Forbidden', ['status' => 401]);
            }
        }
        return $response;
    }, 10, 1);
    

对于安全研究人员

  1. 理解限制: 自定义表前缀会阻止自动化利用
  2. 确定前缀: 使用直接访问、暴力破解或询问客户
  3. 相应规划: 如果前缀未知,需预留 30 分钟以上进行盲 SQLi
  4. 准备凭据: 管理员密码破解可能需要数小时(GPU 加速)

关键见解


法律声明

仅用于授权的安全测试。 仅可对您拥有或已获得明确书面许可的系统使用。不提供任何担保,且不对滥用行为承担任何责任。


参考链接

  • 博客文章: CVE-2026-63030:WordPress 预认证 RCE 详解
  • 逐步指南: POC.md
  • Searchlight Cyber 安全公告: https://slcyber.io/research-center/wp2shell-pre-authentication-rce-in-wordpress-core/
  • 漏洞检查工具: https://wp2shell.com/
  • WordPress 7.0.2 发布说明: https://wordpress.org/news/2026/07/wordpress-7-0-2-release/
  • NVD CVE-2026-63030: https://nvd.nist.gov/vuln/detail/CVE-2026-63030
  • NVD CVE-2026-60137: https://nvd.nist.gov/vuln/detail/CVE-2026-60137

关于本项目

研究与开发: Easin Arafat
GitHub: @mrx-arafat
网站: arafatops.com

此概念验证演示了 WordPress wp2shell 漏洞链,包含实际利用技术、漏洞检测以及现实世界测试结果。请先阅读博客文章以了解完整背景。


最后更新: 2026 年 7 月
许可证: MIT

下载工具
发现影响
漏洞检测完美工作易于识别受影响站点
SQL 注入可靠数据库访问有保障(如果前缀已知)
表前缀是瓶颈70% 的生产站点受到保护
盲 SQLi 较慢完整提取需要 30 分钟以上
认证后 RCE 无缝工作一旦认证即可完全系统沦陷
预认证 RCE 未公开Searchlight Cyber 未发布该技术