yoerivegt/wp2shell-poc

GitHub: yoerivegt/wp2shell-poc

针对 WordPress wp2shell 漏洞链的未认证 pre-auth RCE 概念验证工具,复现从 SQL 注入到 webshell 部署的完整攻击路径。

Stars: 0 | Forks: 0

关于 WordPress wp2shell 链(CVE-2026-63030 + CVE-2026-60137)的未认证 pre-auth RCE PoC,影响在完全默认安装环境下的 WordPress 6.9.0–6.9.4 和 7.0.0–7.0.1 版本。 它滥用 REST 批处理数组的错位来触发 WP_Query SQL 注入,然后通过污染对象缓存来伪造管理员账户并部署 webshell,无需任何非默认的 MySQL 配置。 该漏洞最初由 Assetnote/Searchlight Cyber 的 Adam Kues 和 Patrik Grobshäuser 发现;此 PoC 是借助 Claude 构建的。 ``` python3 wp2shell.py http://target/ --cmd "id" ``` 技术分析详情请见 https://yoerivegt.com/wp2shell/
标签:CISA项目, WordPress, 编程工具, 远程代码执行