Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
wp2shell-scanner — WordPress-wp2shell-Scanner für die Schwachstellenkette CVE-2026-63030 und CVE-2026-60137, mit aktiver Erkennung, optionalem PoC und JSON-Export. | Kitploit
Tools/GitHubGitHub/hidden-investigations/wp2shell-scanner
SchwachstellenscannerPayload-GenerierungExploitationInformationsbeschaffungWebsicherheitPenetrationstests
GitHubhidden-investigations/wp2shell-scanner

wp2shell-scanner

WordPress-wp2shell-Scanner für die Schwachstellenkette CVE-2026-63030 und CVE-2026-60137, mit aktiver Erkennung, optionalem PoC und JSON-Export.

Repository anzeigenWebseite
1112vor 1 MonatNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

wp2Shell Scanner – mit PoC

CVE-2026-63030 und CVE-2026-60137 – Scanner für die WordPress-wp2shell-Schwachstellenkette

Autorisiertes Sicherheitsforschungstool mit optionalem Befehlsverifizierungs-PoC.

wp2shell-scanner erkennt die WordPress-wp2shell-Schwachstellenkette, indem es öffentliche WordPress-Hinweise validiert, exponierte Versionen per Fingerprinting identifiziert, das REST-Batch-Verhalten prüft und ein aktives Timing-Differential misst. Es ist für autorisierte defensive Forschung, CTF-Umgebungen und Systeme gedacht, die Ihnen gehören oder die Sie verwalten.


⚠️ Rechtlicher und ethischer Haftungsausschluss

Dieses Projekt wird ausschließlich für autorisierte Sicherheitstests und defensive Forschung bereitgestellt.

  • Verwenden Sie es nur gegen Systeme, die Ihnen gehören, die Sie verwalten oder für die Sie eine ausdrückliche Bewertungserlaubnis haben.
  • Scannen Sie keine öffentlichen Websites, Produktionssysteme oder Infrastruktur, die Sie nicht kontrollieren.
  • -p/--poc verändert den Zustand von WordPress, bevor eine Best-Effort-Bereinigung versucht wird.
  • Sie sind dafür verantwortlich, alle geltenden Gesetze, Vorschriften und Vereinbarungen einzuhalten.

Funktionen

Erkennungsworkflow

  • Ein einzelnes Ziel oder eine deduplizierte Zielliste scannen.
  • Öffentliche WordPress-HTML-, Header- und REST-API-Marker erkennen.
  • Exponierte WordPress-Versionen nach Möglichkeit per Fingerprinting identifizieren.
  • REST-Batch-Verhalten prüfen und strukturelle Routen-Marker sammeln.
  • Wiederholte Basis- und verzögerte Timing-Probes zur aktiven Bestätigung verwenden.

Auf Forscher ausgerichtete CLI

  • Paralleles Listen-Scannen mit konfigurierbarer Worker-Anzahl.
  • Klare Fortschrittsanzeige pro Ziel und eine abschließende Statusübersicht.
  • Farbcodierte Terminalausgabe, die beim Piping oder Umleiten automatisch schlicht bleibt.
  • JSON-Export mit optionaler Einbeziehung aller Scanergebnisse.
  • Reduzierte mehrzeilige Befehlsausgabe und ausführliche PoC-Antwortdiagnostik.
  • Umsetzbare Eingabe-, Netzwerk- und Antwortfehler.
  • Optionaler Befehlsverifizierungs-PoC nach aktiver Bestätigung, standardmäßig mit whoami oder mit einem vom Forscher bereitgestellten Befehl.

Anforderungen

  • Python 3.10 oder höher
  • Abhängigkeiten, die in requirements.txt aufgeführt sind:
    • requests
    • colorama

Installation

Beschaffen Sie sich dieses Repository und installieren Sie dann die Abhängigkeiten aus seinem Stammverzeichnis.

  1. Wechseln Sie in das Projektverzeichnis:

    root@kitploit:~
    cd wp2shell-scanner
    
  2. Optional, aber empfohlen: Erstellen und aktivieren Sie eine virtuelle Umgebung:

    root@kitploit:~
    python3 -m venv .venv
    source .venv/bin/activate
    # Windows PowerShell: .venv\Scripts\Activate.ps1
    
  3. Installieren Sie die Abhängigkeiten:

    root@kitploit:~
    python3 -m pip install -r requirements.txt
    
  4. Bestätigen Sie, dass die CLI verfügbar ist:

    root@kitploit:~
    python3 wp2shell-scanner.py -h
    

Verwendung

Hilfe anzeigen:

root@kitploit:~
python3 wp2shell-scanner.py -h

Wenn Sie das Tool ohne Ziel ausführen, wird der gebrandete Hilfetext angezeigt und das Tool beendet sich mit einem Nutzungsfehler. Geben Sie genau eine Zielquelle an: -u/--url für ein Ziel oder -l/--list für eine Zieldatei.

root@kitploit:~
python3 wp2shell-scanner.py -u https://wordpress.example

Ziele ohne Schema werden als http://-URLs behandelt. Zieldateien verwenden eine URL pro Zeile; leere Zeilen und Zeilen, die mit # beginnen, werden ignoriert. Ungültige Einträge werden mit ihrer Zeilennummer gemeldet.

Der unterstützte Einstiegspunkt ist das Root-Skript:

root@kitploit:~
python3 wp2shell-scanner.py -u https://wordpress.example

Befehlszeilenoptionen

Ziele

OptionBeschreibungStandard
-u URL, --url URLScannt eine WordPress-Ziel-URL. Schließt sich gegenseitig mit --list aus.Keine
-l FILE, --list FILEScannt Ziel-URLs aus einer Textdatei. Schließt sich gegenseitig mit --url aus.Keine

Scan- und PoC-Verhalten

OptionBeschreibungStandard
-p, --pocNach aktiver Bestätigung den zustandsändernden Befehlsverifizierungs-PoC ausführen. Verwendet whoami, sofern nicht --command angegeben ist.Aus
-c COMMAND, --command COMMANDFührt COMMAND während --poc aus; erfordert --poc.whoami
-t N, --threads NParallele Ziel-Worker für einen Listen-Scan. N muss mindestens 1 sein.10

Ausgabe und Darstellung

OptionBeschreibungStandard
-o FILE, --output FILESchreibt ein UTF-8-JSON-Array der Ergebnisse in FILE. Standardmäßig werden nur bestätigte verwundbare Ergebnisse einbezogen.Keine
--all-resultsBezieht jedes Scanergebnis in --output ein, einschließlich nicht verwundbarer, Nicht-WordPress- und Fehlerergebnisse.Aus
-v, --verboseZeigt den finalen PoC-HTTP-Status und den X-Action-Redirect-Header an.Aus
-q, --quietGibt bei erfolgreicher PoC-Ausführung nur die normalisierte Befehlsausgabe aus. Fehler und Bereinigungswarnungen gehen an stderr.Aus
--no-colorDeaktiviert die farbige Terminalausgabe.Aus

Beispiele

Ein einzelnes Ziel scannen:

root@kitploit:~
python3 wp2shell-scanner.py --url https://wordpress.example

Eine Zielliste mit 20 Workern scannen:

root@kitploit:~
python3 wp2shell-scanner.py --list targets.txt --threads 20

Den zustandsändernden Verifizierungs-PoC nur ausführen, nachdem der Scanner das Ziel aktiv bestätigt hat:

root@kitploit:~
python3 wp2shell-scanner.py -u https://wordpress.example -p

Einen vom Forscher bereitgestellten Befehl ausführen und nur dessen normalisierte mehrzeilige Ausgabe ausgeben:

root@kitploit:~
python3 wp2shell-scanner.py --url https://wordpress.example -p --command "ls -la" --quiet

Nur bestätigte verwundbare Ergebnisse als JSON schreiben oder jedes Ziel mit --all-results einbeziehen:

root@kitploit:~
python3 wp2shell-scanner.py --list targets.txt --output results.json
python3 wp2shell-scanner.py --list targets.txt --output results.json --all-results

Ergebnisinterpretation

ErgebnisBedeutung
VULNERABLEDie aktive Timing-Probe hat die Schwachstellenkette bestätigt. Patchen Sie das Ziel sofort.
POTENTIALLY AFFECTEDEine öffentliche Version liegt in einem betroffenen Bereich, aber die aktive Bestätigung wurde blockiert oder war nicht eindeutig. Patchen und untersuchen.
NOT VULNERABLEDie aktive Probe wurde nicht bestätigt und keine betroffene öffentliche Version wurde erkannt.
NOT WORDPRESSEs wurden keine öffentlichen WordPress-Hinweise gefunden.
ERROREin Netzwerk-, TLS-, Ziel-Eingabe- oder unerwarteter Antwortfehler verhinderte einen zuverlässigen Scan.

Betroffene stabile Versionen sind WordPress 6.9.0–6.9.4 und 7.0.0–7.0.1. Aktualisieren Sie sofort auf 6.9.5, 7.0.2 oder eine spätere Version.

Exit-Codes

CodeBedeutung
0Der Scan wurde ohne ein POTENTIALLY AFFECTED-Ergebnis abgeschlossen. Bestätigte verwundbare Ergebnisse verwenden ebenfalls diesen Code.
1Mindestens ein Ziel ist POTENTIALLY AFFECTED.
2Die Ziel-Eingabe war ungültig oder jedes geplante Ziel endete mit einem Fehler.

Danksagungen

  • Hidden Investigations – für die Veröffentlichung des wp2Shell-Scanners und des PoC-Tools.
  • @sakibulalikhan – Tool-Autor.

Lizenz

Dieses Projekt ist unter der MIT-Lizenz lizenziert. Einzelheiten finden Sie in LICENSE.

📬 Kontaktieren Sie uns: [email protected]

Tool herunterladen