Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
wp2shell-poc — 针对 wp2shell 的现成易受攻击 WordPress RCE 漏洞利用 PoC。 | Kitploit
工具/GitHubGitHub/sergiointel/wp2shell-poc
漏洞利用Web应用程序漏洞利用渗透测试
GitHubsergiointel/wp2shell-poc

wp2shell-poc

针对 wp2shell 的现成易受攻击 WordPress RCE 漏洞利用 PoC。

查看仓库
107241个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

wp2shell PoC

首个针对 WordPress REST API 批量路由混淆链的基于时间的预认证 SQL 注入 PoC (CVE-2026-63030 + CVE-2026-60137)

实现了命令执行,而不仅仅是尝试破解管理员密码。

受影响版本: WordPress 6.9.0–6.9.4 和 7.0.0–7.0.1。已在 6.9.5 和 7.0.2 中修复。

root@kitploit:~
python3 poc.py https://target.example
python3 poc.py https://target.example 'SELECT DATABASE()'
python3 poc.py https://target.example -c "echo "you got pwned" > /tmp/pwned.txt && id"

研究: Searchlight Cyber · Aikido · Aikido Intel · WordPress

免责声明: 本概念验证(PoC)仅用于经授权的教育、安全研究和事件响应目的;也就是说,请仅在你拥有或已获得明确测试许可的系统上使用。

下载工具