Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
WP2Shell — WP2Shell - CVE-2026-63030 / CVE-2026-60137 该工具利用 WordPress REST API `/wp-json/batch/v1` 端点中的严重 SQL 注入漏洞,允许未经身份验证的攻击者执行任意 SQL 查询,并在存在漏洞的 WordPress 站点上实现远程代码执行(RCE)。 | Kitploit
工具/GitHubGitHub/null200ok/wp2shell
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试红队
GitHubnull200ok/wp2shell

WP2Shell

WP2Shell - CVE-2026-63030 / CVE-2026-60137 该工具利用 WordPress REST API `/wp-json/batch/v1` 端点中的严重 SQL 注入漏洞,允许未经身份验证的攻击者执行任意 SQL 查询,并在存在漏洞的 WordPress 站点上实现远程代码执行(RCE)。

查看仓库
1551个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

WP2Shell - CVE-2026-63030 / CVE-2026-60137 WordPress REST API 批量 SQL 注入至 RCE

针对 WordPress REST API Batch 端点漏洞的完整发现与利用工具。

该工具利用了 WordPress REST API /wp-json/batch/v1 端点中的一个严重 SQL 注入漏洞,允许未认证攻击者在易受攻击的 WordPress 安装上执行任意 SQL 查询并实现远程代码执行(RCE)。

⚡ 功能特性

  • 基于时间的盲 SQL 注入检测 - 使用可配置的睡眠延迟准确识别易受攻击的目标
  • 自动方法发现 - 测试 POST、PUT、PATCH 和 DELETE 方法以找出可用的 payload 格式
  • 完整利用流程 - 通过基于 UNION 的注入提取管理员凭据
  • 双重 RCE 路径:
    • INTO OUTFILE - 当 MySQL FILE 权限启用时,将 webshell 直接写入文件系统
    • 管理员插件上传 - 当文件写入受限时,回退到经过认证的插件上传
  • 并行扫描 - 多线程架构,实现快速目标枚举
  • 丰富报告 - 生成包含提取凭据的详细 JSON 和 HTML 报告

🔧 技术细节

漏洞:CVE-2026-63030 / CVE-2026-60137 攻击向量:WordPress REST API Batch 端点(/wp-json/batch/v1)SQL 注入 影响:未认证 RCE 受影响版本:WordPress 6.4.x 及更早版本(具体版本待定)

利用链

  1. 发现 - 使用 SLEEP() payload 进行基于时间的盲 SQL 注入检测
  2. 列检测 - 通过 ORDER BY 探测确定表结构
  3. 数据提取 - 基于 UNION 的注入提取:
    • 数据库名称
    • 表名
    • 管理员凭据(用户名 + 密码哈希)
  4. Shell 注入 - 通过 INTO OUTFILE 写入 PHP webshell(当允许时)
  5. 回退 - 通过管理面板进行经过认证的插件上传(如果提取到凭据)

🚀 快速开始

root@kitploit:~
# Clone the repository
git clone https://github.com/NULL200OK/wp2shell.git
cd wp2shell

# Install dependencies
pip install requests beautifulsoup4

# Create targets file
echo "https://target.com" > targets.txt

# Run discovery
python wp2shell.py targets.txt --scan --verbose

# Full exploitation
python wp2shell.py targets.txt --exploit --verbose

📋 用法示例:

root@kitploit:~
# Scan single target with verbose output
python wp2shell.py targets.txt --exploit --verbose

# Custom sleep time for slow servers
python wp2shell.py targets.txt --exploit --sleep 20 --verbose

# Multi-threaded scanning (20 threads)
python wp2shell.py targets.txt --exploit --threads 20 --verbose

# Skip shell writes (extract credentials only)
python wp2shell.py targets.txt --exploit --no-shell --verbose

# Force specific HTTP method
python wp2shell.py targets.txt --exploit --method POST --verbose

📊 输出:

1- JSON 报告:包含漏洞状态和提取凭据的结构化数据

2- HTML 报告:美观、彩色编码的可视化界面,带有可点击的 shell URL


⚠️ 免责声明:

此工具仅用于教育和授权测试目的。 仅可用于您拥有或已获得明确测试许可的系统。 作者对滥用行为不承担任何责任。


下载工具