Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
wordpress-batch-rce-lab — CVE-2026-63030: WordPress REST批量端点数组不同步。机制、检测、缓解以及安全复现实验室。 | Kitploit
工具/GitHubGitHub/zenithgenius/wordpress-batch-rce-lab
漏洞分析代码分析漏洞利用Web应用程序漏洞利用Web安全CTF渗透测试学习与教育实验室与实践

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
GitHub
zenithgenius/wordpress-batch-rce-lab

wordpress-batch-rce-lab

CVE-2026-63030: WordPress REST批量端点数组不同步。机制、检测、缓解以及安全复现实验室。

查看仓库
1141个月前尚未审核
分享

wp2shell: WordPress 批量 RCE

对CVE-2026-63030的技术剖析,这是一个WordPress核心REST API批量端点中的逻辑错误,允许匿名请求以不同请求的路由和权限检查进行分发,并链接到CVE-2026-60137(SQL注入),从而在标准安装上实现未经身份验证的远程代码执行。已于2026年7月在WordPress 7.0.2 / 6.9.5中修复。

披露声明。 本文和实验环境是在WordPress公开修复和Searchlight Cyber公开公告之后构建的。数组失同步机制已被完整且安全地复现:只需读取形式的请求即可观察。SQL注入到RCE的链条仅在机制层面描述;此处未发布任何可用的利用载荷。

分析文章

  1. 机制。WP_REST_Server::serve_batch_request_v1() 如何使两个并行数组失同步,易受攻击的7.0.1与修补后的7.0.2之间的精确一行差异,以及针对真正易受攻击的WordPress的实时验证。
  2. 检测。请求指纹、访问日志狩猎查询、PHP错误日志特征。
  3. 指标与缓解措施。WAF规则(nginx/Apache/ModSecurity)以及一个可插入的mu插件。

实验环境

batch-rce-lab/。Docker Compose运行真正易受攻击的WordPress 7.0.1。一个安全的HTTP验证可以在运行服务器上切换易受攻击和修补后的源码,并展示响应的切换。一个独立的PHP模型在不依赖WordPress的情况下复现了失同步。详细步骤见 batch-rce-lab/README.md。

在线阅读

通过GitHub Pages发布:https://zenithgenius.github.io/wordpress-batch-rce-lab/

致谢

漏洞发现者:Adam Kues,Assetnote(Searchlight Cyber),通过WordPress的HackerOne项目报告。分析文章和实验环境由Isaac Joumessi创建。仅供教育和防御用途。

下载工具