Сейсмограф

Что набирает звёзды на GitHub прямо сейчас

arvindear/wp2shell-PoC

CVE-2026-63030 & CVE-2026-60137 RCE chain proof-of-concept

БезопасностьPython#cve-2026-60137#cve-2026-63030#wp2shell#wp2shell-exploit#wp2shell-poc
5,8 Ранний сигнал Магнитуда из 10. Рост звёзд выглядит естественно. Данные на 18 сентября 2026.
Открыть на Сейсмографе Открыть на GitHub

О проекте

Proof-of-concept цепочки уязвимостей wp2shell в WordPress Core (CVE-2026-63030 и CVE-2026-60137), позволяющей неаутентифицированному атакующему получить RCE. Инструмент для проверки и эксплуатации в контролируемых средах и bug bounty.

Чем пригодится

Пересказ README моделью DeepSeek V4.1 Flash. Может ошибаться в деталях.

Почему он в тренде

Звёзды по дням

0408013 сентября 202618 сентября 2026

Столбики — звёзды за день, линия — обычный темп. Красным — дни всплесков.

Цифры

Всего звёзд
76
Звёзд за сутки
88
Форков
28
Issues и pull requests
0
Наблюдателей
6
Язык
Python
Создан
18 сентября 2026
Последний коммит
18 сентября 2026

Доверие к звёздам

Рост выглядит естественно: форков и обсуждений столько, сколько бывает у живых проектов, а звёзды приходят неровно, как от людей.

Это эвристики, а не приговор: судим по поведению репозитория, а не по списку звездивших.

Где замечен

Поделиться

Бейдж для README

Вставьте в README — бейдж сам показывает свежую магнитуду и ведёт на эту страницу.

Сейсмограф: 5,8
[![Сейсмограф](https://gitnova.dev/badge/arvindear/wp2shell-PoC.svg)](https://gitnova.dev/r/arvindear/wp2shell-PoC)

Похожие проекты

  1. 9,7
    cloudflare/security-audit-skill

    Навык для кодинг-агента, превращающий его в аудитора безопасности: проводит многофазный аудит кода с независимой проверкой находок и машиночитаемым выводом.

    ВзлётБезопасностьJavaScript+2 412 звёзд за сутки

  2. 6,6
    yynxxxxx/gpt_sub_analysis

    Руководство по анализу потока подписки ChatGPT в iOS: описывает перехват запроса buyProduct через Reqable и SSL Kill Switch 3 и подмену полей offerName и salableAdamId для оформления тарифа Pro 20x. Черновик…

    Ранний сигналБезопасность+132 звезды за сутки

  3. 5,8
    ctdal/cve-2026-41940-PoC

    PoC-эксплойт для CVE-2026-41940 — критического обхода аутентификации в cPanel & WHM (CVSS 10.0), позволяющего без учётных данных получить root-доступ к WHM через инъекцию CRLF в серверные файлы сессий.

    Ранний сигналБезопасностьPython+46 звёзд за сутки

  4. 5,3
    BennyThink/NFCX

    Кроссплатформенное GUI-приложение для работы с NFC-картами: обнаружение ридеров, чтение MIFARE Classic, дампы, управление ключами и восстановление ключей. Только для своих или авторизованных карт.

    Ранний сигналБезопасностьGo+28 звёзд за сутки

  5. 4,9
    NationalSecurityAgency/ghidra

    Фреймворк для обратной разработки ПО от АНБ: дизассемблирование, декомпиляция, построение графов и скрипты для анализа скомпилированного кода на Windows, macOS и Linux.

    ВзлётБезопасностьJava+243 звезды за сутки

  6. 4,6
    shinthink/blitzstrike

    MCP-сервер на TypeScript/Bun, упаковывающий методику пентеста в три уровня: разведка поверхности атаки, трассировка source-to-sink и живая валидация находок перед отчётом.

    Ранний сигналБезопасностьTypeScript+15 звёзд за сутки