
wp2shell-poc
Icex0
wp2shell (CVE-2026-63030 & CVE-2026-60137) - full RCE chain
AI 简介
这是一个针对WordPress REST API批处理端点漏洞(CVE-2026-63030,wp2shell)的独立概念验证工具,实现未经身份验证的SQL注入到远程代码执行(RCE)的完整利用链。核心功能包括:验证SQLi路径、读取数据库内容、以及通过SQLi提权至管理员后获取插件支持的交互式命令shell。技术特点涵盖路由混淆利用、双重嵌套batch请求绕过方法校验、基于UNION的fake post构造及oEmbed缓存投毒等关键环节。适用于安全研究人员对WordPress 6.9.0–6.9.4和7.0.0–7.0.1版本进行漏洞复现与渗透测试评估。
Python
MIT License712
Stars
163
Forks
3
Watchers
1
Issues
Star 增长
今日0
近 7 天0
近 30 天0
综合评分10.64
默认分支main