TGViewer
Cybred Cybred @cybred · 11.1K subscribers
Post #1069 6.16K
wp2shell-poc

Критическую SQLi нашли в WordPress. Она не требуют авторизации и работает даже без установленных плагинов

Уязвимы версии:
6.9.0 - 6.9.4
7.0.0 - 7.0.1

Более того, можно докрутить до RCE:
a) если есть file_priv и secure_file_priv на директорию с wp, можно записать произвольный php-файл на fs
b) сбрутить хэш админа и залить шелл из админки

Фикс 7.0.2 выпустили только вчера, поэтому в интернете находится много уязвимых инстансов, которые не успели обновить
GitHub GitHub - Icex0/wp2shell-poc: wp2shell (CVE-2026-63030 & CVE-2026-60137) - full RCE chain wp2shell (CVE-2026-63030 & CVE-2026-60137) - full RCE chain - Icex0/wp2shell-poc
More from @cybred
  1. Aug 12, 2026ShieldBreak NightmareEclipse нашел новый 0day и сразу же релизнул эксплоит — он обходит ис…
  2. Jul 16, 2026Клименко начал бы вычислять идеальные кантики В начале этого года FlamingChina заявил о са…
  3. Jul 7, 2026https://github.com/usestrix/strix Мультиагентный AI-пентестер. Умеет как атаковать блэкбок…
  4. Jul 6, 2026• Исследователи из команды Sysdig обнаружили первый случай атаки шифровальщика, который бы…
  5. Jun 10, 2026Пока они фиксят, он компилирует новый PoC После того, как Microsoft снесла все репозитории…
  6. Jun 5, 2026Codex for Open Source Альтман проснулся в хорошем настроении и решил раздать всем желающим…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →