#poc #pentest
wp2shell 📌
wp2shell — это PoC-эксплойт, объединяющий две критические уязвимости (CVE-2026-63030 & CVE-2026-60137) WordPress Core в цепочку для реализации RCE.
Основные условия для эксплуатации:
◽️Версия WordPress: 6.9.0 – 6.9.4 или 7.0.0 – 7.0.1.
Именно в указанных версиях обе уязвимости присутствуют одновременно, образуя цепочку для RCE. Более ранние версии (6.8.x) содержат только SQL-инъекцию, но не позволяют выполнить код без дополнительных условий
◽️Доступность REST API: Целевой сайт должен иметь доступный REST API endpoint по пути /wp-json/batch/v1
◽️Наличие хотя бы одной опубликованной записи: Это необходимо для работы одного из этапов эксплуатации.
Цепочка wp2shell использует SQL-инъекцию (CVE-2026-60137) для выполнения UNION SELECT-запроса. Чтобы этот UNION-запрос сработал корректно и создал валидные необходимые атакующему объекты, нужна структура и данные хотя бы одной реальной, опубликованной записи с сайта.
⚠️ Для защиты от данной атаки обновитесь до версии 6.9.5 или 7.0.2 — это единственный способ полностью закрыть уязвимость. Если обновление невозможно, используйте блокировку на уровне WAF или временный плагин для REST API до тех пор, пока обновление не станет возможным.
wp2shell 📌
wp2shell — это PoC-эксплойт, объединяющий две критические уязвимости (CVE-2026-63030 & CVE-2026-60137) WordPress Core в цепочку для реализации RCE.
Основные условия для эксплуатации:
◽️Версия WordPress: 6.9.0 – 6.9.4 или 7.0.0 – 7.0.1.
Именно в указанных версиях обе уязвимости присутствуют одновременно, образуя цепочку для RCE. Более ранние версии (6.8.x) содержат только SQL-инъекцию, но не позволяют выполнить код без дополнительных условий
◽️Доступность REST API: Целевой сайт должен иметь доступный REST API endpoint по пути /wp-json/batch/v1
◽️Наличие хотя бы одной опубликованной записи: Это необходимо для работы одного из этапов эксплуатации.
Цепочка wp2shell использует SQL-инъекцию (CVE-2026-60137) для выполнения UNION SELECT-запроса. Чтобы этот UNION-запрос сработал корректно и создал валидные необходимые атакующему объекты, нужна структура и данные хотя бы одной реальной, опубликованной записи с сайта.
⚠️ Для защиты от данной атаки обновитесь до версии 6.9.5 или 7.0.2 — это единственный способ полностью закрыть уязвимость. Если обновление невозможно, используйте блокировку на уровне WAF или временный плагин для REST API до тех пор, пока обновление не станет возможным.