黑客、渗透测试和网络安全工具,武装您的安全武器库!
CVE-2026-63030 的完整 JavaScript 复现(author_exclude、author__not_in 以及验证与匹配之间的不一致)
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
该项目允许复现与 CVE-2026-63030 和 CVE-2026-60137 相关的逻辑流程,该流程可导致 SQL 注入,并作为最终在 WordPress 中触发 RCE 的基础。
该演示展示了这些漏洞如何被串联利用以达到 SQL 注入,进而可作为在 WordPress 环境中触发**远程代码执行(RCE)**的垫脚石。
只需在您常用的网页浏览器中打开 index.html 文件:
index.html
open index.html