Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-6433 — CVE-2026-6433 的 PoC:WordPress FlipperCode Custom CSS, JS & PHP(≤2.0.7)—— 未认证的 SQL 注入(SQLi)到远程代码执行(RCE)。基于 Python 3 标准库;支持单目标或多线程批量扫描。仅限授权测试与研究。 | Kitploit
工具/GitHubGitHub/murrez/cve-2026-6433
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育红队Payload 开发
GitHubmurrez/cve-2026-6433

CVE-2026-6433

CVE-2026-6433 的 PoC:WordPress FlipperCode Custom CSS, JS & PHP(≤2.0.7)—— 未认证的 SQL 注入(SQLi)到远程代码执行(RCE)。基于 Python 3 标准库;支持单目标或多线程批量扫描。仅限授权测试与研究。

查看仓库
222个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-6433 — 概念验证

FlipperCode — Custom CSS, JS & PHP · 未认证 SQL 注入 → RCE(通过 eval())

CVE Python Plugin Research

受影响:FlipperCode Custom CSS, JS & PHP ≤ 2.0.7 · 经 admin-ajax.php 暴露的 WordPress 插件攻击面


概览

项目详情
攻击向量未认证 SQL 注入,经插件 AJAX 操作传输
影响在 WordPress 主机上远程执行代码(payload 写入文档根目录,随后在 PHP 上下文中执行)
脚本CVE-2026-6433.py — 仅依赖标准库(urllib、ssl、threading、concurrent.futures)
模式单个 URL 或 批量文件,支持多线程并发
发现Dr. John Umoru,ClarenSec Limited
批量 / 多线程github.com/murrez
root@kitploit:~
flowchart TB
    subgraph prep[" Preconditions "]
        A["Target runs vulnerable plugin"]
        B["admin-ajax reachable"]
    end
    subgraph chain[" Exploit chain "]
        C["POST fc_ajax_call / wce_editor_inline_code"]
        D["SQLi injects PHP payload"]
        E["Proof file written under DOCUMENT_ROOT"]
        F["Optional: fetch proof / run command output"]
        G["Default: remote unlink cleanup"]
    end
    A --> C
    B --> C
    C --> D --> E --> F --> G

为什么这份 README 看起来“色彩丰富”

在 GitHub 上,徽章、表格和图表的渲染具有强烈的视觉对比。本文档的结构让您可以快速浏览(徽章 + 表格),也可以深入阅读(下方章节)。


环境要求

  • Python 3.x(无需 pip install — 仅需标准库)
  • 可访问被测 WordPress 站点的网络环境
  • 测试目标所需的合法授权(参见免责声明)

快速开始

克隆或下载此文件夹,然后:

root@kitploit:~
# Help / all flags
python CVE-2026-6433.py --help

单个目标

root@kitploit:~
# PHP-only proof (writes a small proof file; good for locked-down shells)
python CVE-2026-6433.py https://target.example --php-only --no-cleanup

# Run an OS command and print captured output (if execution functions exist remotely)
python CVE-2026-6433.py https://target.example --command "id"

# Only attempt to delete the proof file (cleanup mode)
python CVE-2026-6433.py https://target.example --cleanup-only

批量扫描(多线程)

使用一个文本文件,每行一个基础 URL。以 # 开头的行和空行将被忽略。

root@kitploit:~
python CVE-2026-6433.py --bulk targets.txt --threads 8

示例 targets.txt:

root@kitploit:~
# Lab hosts — replace with authorized systems only
https://site-a.example
https://site-b.example

注意:

  • 请勿同时传入位置参数 URL 和 --bulk。
  • 并发数上限为目标数量(min(threads, len(targets)))。
  • 若任一批量目标失败,退出代码为 1。

命令行参数参考


成功 / 失败的表现

单个目标

  • 失败时,您将看到 FAIL: …,进程以代码 1 退出。
  • 成功时,根据所用标志,您将看到证明 URL、命令输出或清理状态。

批量模式

  • 以 [Bulk scan] 为前缀的行用于汇总进度。
  • 每台主机会打印 [OK] 或 [FAIL],并附上原因。

操作与安全说明

  • 为方便实验室环境使用,脚本禁用了 TLS 证书验证。切勿将其视为生产环境安全模式。
  • 默认行为会在利用后尝试删除证明文件 — 在授权项目中需要保留证据时,请使用 --no-cleanup。
  • 如果插件未激活、被 WAF 拦截,或主机对 PHP 执行进行了加固,各步骤可能会失败,并在 stdout/stderr 中显示清晰的错误信息。

致谢

角色致谢
原始发现Dr. John Umoru — ClarenSec Limited
批量 / 多线程测试工具github.com/murrez

[!WARNING] 仅限合法与道德使用

本概念验证仅用于教育、防御性研究和授权安全测试。
在未获得明确书面许可的情况下对系统运行它,可能违反您所在司法辖区的计算机滥用相关法律。
作者与贡献者对滥用行为不承担任何责任。


最终的 README 结构专为可读性而调整:徽章 · 表格 · 流程图 · 明确的参数。

下载工具
标志含义
target单个 WordPress 基础 URL(使用 --bulk 时省略)
--command CMD远程运行 shell 命令(可用时使用 shell_exec、exec、system、passthru 或 popen)
--php-only写入 PHP 元数据证明,而非依赖 --command
--no-cleanup成功运行后不删除远程证明文件
--proof-name NAME远程文件名(默认:rce-proof.txt)
--cleanup-only仅发送 unlink payload,并报告文件是否已被删除
--bulk FILE从 FILE 读取多个目标
--threads N--bulk 的并发线程数(默认:5)