yuag/wp2shell

GitHub: yuag/wp2shell

一个整合了两个 WordPress CVE 漏洞的 PoC 利用工具,旨在验证从 SQL 注入到获取 WebShell 的攻击路径。

Stars: 0 | Forks: 0

# wp2shell CVE-2026-63030 + CVE-2026-60137+poc 这个漏洞不是太好利用。
image

数据库命令执行命令: (SELECT GROUP_CONCAT(SCHEMA_NAME) FROM INFORMATION_SCHEMA.SCHEMATA)

参考:https://github.com/Icex0/wp2shell-poc 不过这个有一点问题就是 添加账号密码不成功。
标签:多线程, 文件完整性监控