
Scannt WordPress-Installationen auf wp2shell-Schwachstellen (CVE-2026-63030 + CVE-2026-60137). Identifiziert vollständige RCE- und SQL-Injection-Risiken auf mehreren Websites mit Schweregrad-Klassifizierung und CSV-Berichten.
Ein schreibgeschütztes, nicht-destruktives Sicherheitsaudit-Tool, das WordPress-Installationen auf die wp2shell-Schwachstellenkette überprüft.
WP2Shell Scanner ist ein Bash-Dienstprogramm, das rekursiv einen Verzeichnisbaum nach WordPress-Installationen durchsucht und prüft, ob jede Website eine Kernversion ausführt, die anfällig für die wp2shell-Schwachstellen (CVE-2026-63030 + CVE-2026-60137) ist.
Dieses Tool wurde für Systemadministratoren und Sicherheitsteams entwickelt, um schnell WordPress-Instanzen zu identifizieren, die dringend gepatcht werden müssen.
Der Scanner identifiziert WordPress-Installationen, indem er wp-includes/version.php-Dateien im Zielverzeichnis und allen Unterverzeichnissen findet. Für jede gefundene Installation:
Das Tool erkennt drei Schweregrade von Schwachstellen:
Alle anderen Versionen gelten als sicher und scheinen nicht betroffen zu sein.
Bevor Sie den Scanner verwenden, machen Sie das Skript ausführbar:
chmod +x wp2shell-scanner.sh
./wp2shell-scanner.sh /path/to/scan
Durchsucht das angegebene Verzeichnis und alle Unterverzeichnisse nach WordPress-Installationen und zeigt die Ergebnisse in der Konsole an.
./wp2shell-scanner.sh /path/to/scan --csv report.csv
Führt denselben Scan durch, speichert die Ergebnisse aber auch in report.csv zur weiteren Analyse oder zur Integration in andere Tools.
# Scan entire web root
./wp2shell-scanner.sh /var/www
# Scan with CSV export
./wp2shell-scanner.sh /home/users --csv wordpress-audit.csv
# Scan web server directory with sudo (if needed for permission)
sudo ./wp2shell-scanner.sh /home
Das Tool zeigt Ergebnisse mit farbcodierten Statusindikatoren:
Beispiel:
Scanning for WordPress installs under: /var/www
----------------------------------------------------------------------
[!] VULNERABLE - FULL RCE /var/www/site1 -> WP 6.9.3 (patch to 6.9.5 or 7.0.2 immediately)
[!] VULNERABLE - SQLi only /var/www/site2 -> WP 6.8.4 (patch to 6.8.6; no full RCE chain on this branch)
[OK] /var/www/site3 -> WP 7.1.0
[?] /var/www/site4 -> could not determine version
----------------------------------------------------------------------
Scan complete.
Sites found: 4
Vulnerable (RCE): 1
Vulnerable (SQLi): 1
Safe: 1
Unknown: 1
Bei Verwendung von --csv wird eine Datei mit dem folgenden Format erstellt:
path,version,status
"/var/www/site1",6.9.3,VULNERABLE (RCE)
"/var/www/site2",6.8.4,VULNERABLE (SQLi)
"/var/www/site3",7.1.0,SAFE
"/var/www/site4",unknown,UNKNOWN
Dieses Format eignet sich zum Import in Tabellenkalkulationen, Sicherheits-Dashboards oder automatisierte Behebungs-Workflows.