Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
WP2Shell-Scanner — # Schreibgeschütztes CLI zur Prüfung, ob eine WordPress-Site WP2Shell (CVE-2026-63030 / CVE-2026-60137) ausgesetzt ist | Kitploit
Tools/GitHubGitHub/sec-dan/wp2shell-scanner
AufklärungSchwachstellenscannerInformationsbeschaffungWebsicherheitPenetrationstestsSubdomain-Enumeration
GitHubsec-dan/wp2shell-scanner

WP2Shell-Scanner

# Schreibgeschütztes CLI zur Prüfung, ob eine WordPress-Site WP2Shell (CVE-2026-63030 / CVE-2026-60137) ausgesetzt ist

Repository anzeigen
30vor 1 MonatNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

WP2Shell-Scanner

Python CVE-2026-63030 CVE-2026-60137

Ein Kommandozeilen-Tool, das prüft, ob eine WordPress-Seite für WP2Shell (CVE-2026-63030 und CVE-2026-60137) exponiert ist. Es liest die WordPress-Version und die REST-API-Oberfläche über schreibgeschützte Anfragen aus und gibt eine Bewertung ab. Es nutzt keine Schwachstellen aus.

[!WARNING] Nur für autorisierte Tests. Verwenden Sie es nur auf Websites, die Ihnen gehören oder für die Sie eine schriftliche Genehmigung zur Prüfung haben. Der Autor (DanSec) übernimmt keine Verantwortung für Missbrauch oder Schäden.

Über WP2Shell

WP2Shell verknüpft eine SQL-Injection (CVE-2026-60137) mit einem Fehler im REST-Batch-Prozessor (CVE-2026-63030) über den /wp-json/batch/v1-Endpunkt und ermöglicht so nicht authentifizierte Remote-Codeausführung auf einer Standard-WordPress-Installation. Beide CVEs sind im Katalog bekannter ausgenutzter Schwachstellen von CISA enthalten.

BranchVerwundbarBehoben in
6.9.x6.9.0 bis 6.9.46.9.5
7.0.x7.0.0 bis 7.0.17.0.2
7.1 und neuernicht betroffenn/a

Installation

Erfordert Python 3.8+.

pip install -r requirements.txt

requests und rich sind erforderlich. sublist3r ist optional (Subdomain-Enumeration). Für eine umfangreichere Enumeration installieren Sie subfinder (ein Go-Binary, nicht pip) und übergeben Sie --subfinder.

Verwendung

# Eine einzelne Host prüfen
python wpScanner.py example.com --passive

# Subdomains einer Root-Domain enumerieren und jede prüfen
python wpScanner.py example.com --subfinder --threads 8
OptionBeschreibungStandard
-o, --outputCSV-AusgabedateiWP2Shell_output.csv
--passiveNur den angegebenen Host prüfen, Enumeration überspringenaus
--subfinderSubfinder als Subdomain-Quelle hinzufügenaus
--threadsParallele Worker1
--retriesWiederholungen pro Host1
--rate-limitMax. Anfragen/Sek. (Einzelthread, 0 = keine Begrenzung)0

Ergebnisse

BewertungBedeutung
VULNERABLEBetroffene Version und der Batch-Endpunkt ist erreichbar.
LIKELY_MITIGATEDBetroffene Version, aber der Batch-Endpunkt scheint blockiert oder REST ist deaktiviert.
PATCHEDBehobene Version oder älter als die betroffenen Releases.
VERSION_UNKNOWNWordPress gefunden, Version konnte nicht gelesen werden.
NOT_WORDPRESSKein WordPress-Fingerabdruck.
ERRORNicht erreichbar oder Netzwerkfehler.

Die Ergebnisse werden auch als CSV geschrieben. Wenn Versionsquellen widersprüchlich sind, klassifiziert das Tool anhand der niedrigsten, um einen falschen Entwarnungs-Befund zu vermeiden. Eine Remote-Prüfung kann einen Backport-Patch, der die Versionszeichenfolge unverändert lässt, nicht erkennen. Daher ist auf Hosts, die Sie kontrollieren, wp core version die maßgebliche Quelle.

Behebung

Aktualisieren Sie den Core auf 6.9.5, 7.0.2 oder 7.1+ (wp core update). Wenn Sie noch nicht patchen können, blockieren Sie /wp-json/batch/v1 an Ihrer Firewall und schränken Sie anonymen REST-Zugriff ein.

Haftungsausschluss

Nur für autorisierte, defensive Zwecke bereitgestellt. Sie sind dafür verantwortlich, die Berechtigung zu haben, jeden Host zu prüfen, auf den Sie das Tool richten.

Tool herunterladen