4minx/CVE-2026-63030

GitHub: 4minx/CVE-2026-63030

CVE-2026-63030(wp2shell)的 PoC 工具,用于验证 WordPress Batch API 异步盲注 SQL 注入漏洞并提取用户凭据。

Stars: 8 | Forks: 2

# CVE-2026-63030:wp2shell **WordPress Batch API 异步 SQL 注入漏洞利用** 用于通过 CVE-2026-63030 (wp2shell) 漏洞提取用户和密码哈希的 PoC(概念验证)工具。 ## 漏洞信息 - **CVE**:CVE-2026-63030 (wp2shell) - **关联 CVE**:CVE-2026-60137 - **类型**:Pre-Auth Blind SQL Injection - **受影响版本**:WordPress 6.9.0–6.9.4、7.0.0–7.0.1 - **已修复版本**:6.9.5、7.0.2+ ## 参考资料 - [Penligent 分析 - CVE-2026-63030 wp2shell](https://www.penligent.ai/hackinglabs/cve-2026-63030-wp2shell/) - [Rapid7 Labs - CVE-2026-63030:wp2shell,WordPress Core 中的一个严重 RCE 漏洞](https://www.rapid7.com/blog/post/etr-cve-2026-63030-wp2shell-a-critical-remote-code-execution-vulnerability-in-wordpress-core/) - [WordPress 7.0.2 安全版本发布](https://wordpress.org/news/2026/07/wordpress-7-0-2-release/)
标签:CISA项目, PoC, WordPress, 多线程, 安全, 暴力破解, 超时处理, 逆向工具