ZenithGenius/wordpress-batch-rce-lab

GitHub: ZenithGenius/wordpress-batch-rce-lab

该项目围绕 WordPress REST API 批量端点漏洞 CVE-2026-63030,提供漏洞机制分析、检测方法和缓解规则,并附带一个基于 Docker Compose 的安全复现实验环境。

Stars: 0 | Forks: 0

# wp2shell:WordPress 批量 RCE 关于 CVE-2026-63030 的技术剖析,这是 WordPress 核心 REST API 批量 endpoint 中的一个逻辑漏洞,允许匿名请求在另一个请求的路由和权限检查下进行分发,并与 CVE-2026-60137(SQL 注入)组合,在默认安装上实现未经身份验证的远程代码执行。已于 2026 年 7 月在 WordPress 7.0.2 / 6.9.5 中修复。 ## 分析文章 1. **[漏洞机制](./analysis/mechanism.md)**。`WP_REST_Server::serve_batch_request_v1()` 是如何导致两个并行数组脱钩(desync)的,存在漏洞的 7.0.1 版本与修复后的 7.0.2 版本之间确切的 one-line diff,以及针对真实存在漏洞的 WordPress 的在线 PoC。 2. **[检测方法](./analysis/detection.md)**。请求指纹、access-log 追踪查询、PHP error-log 特征。 3. **[指标与缓解措施](./analysis/IOCs.md)**。WAF 规则(nginx/Apache/ModSecurity)和可直接插入的 mu-plugin。 ## 实验环境 **[`batch-rce-lab/`](./batch-rce-lab/)**。通过 Docker Compose 运行真实且存在漏洞的 WordPress 7.0.1。安全的 HTTP PoC 会在存在漏洞和修复后的源码之间切换正在运行的服务器,并展示响应的翻转。独立的 PHP 模型无需任何 WordPress 即可重现脱钩(desync)现象。完整的操作流程请参阅 [`batch-rce-lab/README.md`](./batch-rce-lab/README.md)。 ## 在线阅读 通过 GitHub Pages 发布:`https://zenithgenius.github.io/wordpress-batch-rce-lab/` ## 致谢 该漏洞由 Assetnote (Searchlight Cyber) 的 Adam Kues 发现,并通过 WordPress 的 HackerOne 项目报告。分析文章与实验环境由 Isaac Joumessi 编写。仅供教育与防御用途。
标签:CISA项目, REST API, Web安全, WordPress, 后端开发, 漏洞分析, 漏洞复现, 版权保护, 编程工具, 蓝队分析, 路径探测, 远程代码执行