4minx/CVE-2026-63030
GitHub: 4minx/CVE-2026-63030
CVE-2026-63030(wp2shell)的 PoC 工具,用于验证 WordPress Batch API 异步盲注 SQL 注入漏洞并提取用户凭据。
Stars: 8 | Forks: 2
# CVE-2026-63030:wp2shell
**WordPress Batch API 异步 SQL 注入漏洞利用**
用于通过 CVE-2026-63030 (wp2shell) 漏洞提取用户和密码哈希的 PoC(概念验证)工具。
## 漏洞信息
- **CVE**:CVE-2026-63030 (wp2shell)
- **关联 CVE**:CVE-2026-60137
- **类型**:Pre-Auth Blind SQL Injection
- **受影响版本**:WordPress 6.9.0–6.9.4、7.0.0–7.0.1
- **已修复版本**:6.9.5、7.0.2+
## 参考资料
- [Penligent 分析 - CVE-2026-63030 wp2shell](https://www.penligent.ai/hackinglabs/cve-2026-63030-wp2shell/)
- [Rapid7 Labs - CVE-2026-63030:wp2shell,WordPress Core 中的一个严重 RCE 漏洞](https://www.rapid7.com/blog/post/etr-cve-2026-63030-wp2shell-a-critical-remote-code-execution-vulnerability-in-wordpress-core/)
- [WordPress 7.0.2 安全版本发布](https://wordpress.org/news/2026/07/wordpress-7-0-2-release/)
标签:CISA项目, PoC, WordPress, 多线程, 安全, 暴力破解, 超时处理, 逆向工具