Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
WG-CVE-2026-1555-Linux — Automatisiertes Exploit-Toolkit für CVE-2026-1555, eine kritische, nicht authentifizierte Datei-Upload-RCE im WebStack WordPress-Theme. Bietet eine PyQt5-GUI, Dork-basierte Zielentdeckung und eine multifunktionale PHP-Webshell für die Post-Exploitation. | Kitploit
Tools/GitHubGitHub/willygailo/wg-cve-2026-1555-linux
AufklärungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsCommand and ControlLernen & BildungRed TeamingPayload-Entwicklung

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
GitHubwillygailo/wg-cve-2026-1555-linux

WG-CVE-2026-1555-Linux

Automatisiertes Exploit-Toolkit für CVE-2026-1555, eine kritische, nicht authentifizierte Datei-Upload-RCE im WebStack WordPress-Theme. Bietet eine PyQt5-GUI, Dork-basierte Zielentdeckung und eine multifunktionale PHP-Webshell für die Post-Exploitation.

Repository anzeigen
vor 2 MonatenNoch nicht geprüft
Teilen
root@kitploit:~
 ██████╗██╗   ██╗███████╗    ██████╗  ██████╗ ██████╗  ██████╗      
██╔════╝██║   ██║██╔════╝    ╚════██╗██╔═████╗╚════██╗██╔════╝      
██║     ██║   ██║█████╗       █████╔╝██║██╔██║ █████╔╝███████╗      
██║     ╚██╗ ██╔╝██╔══╝      ██╔═══╝ ████╔╝██║██╔═══╝ ██╔═══██╗     
╚██████╗ ╚████╔╝ ███████╗    ███████╗╚██████╔╝███████╗╚██████╔╝     
 ╚═════╝  ╚═══╝  ╚══════╝    ╚══════╝ ╚═════╝ ╚══════╝ ╚═════╝      

CVE-2026-1555 — WebStack WordPress Theme RCE

WordPress WebStack Theme — Nicht authentifizierte Remote-Code-Ausführung

Python PyQt5 Platform PHP Status

Nur für Bildungszwecke und autorisierte Penetrationstests.


📌 Übersicht

CVE-2026-1555 ist eine kritische Schwachstelle, die das WebStack WordPress Theme betrifft und es nicht authentifizierten Angreifern ermöglicht, beliebige Dateien hochzuladen, was zu einer Remote Code Execution (RCE) auf dem Zielserver führt.

Dieses Toolkit (FriendsExploit) automatisiert die Erkennung und Ausnutzung angreifbarer Ziele mit einer sauberen PyQt5-GUI und integrierter Dork-Suche.

root@kitploit:~
Zieloberfläche       →  WordPress-Seiten mit WebStack-Theme
Schwachstellentyp    →  Nicht authentifiziertes beliebiges Datei-Upload → RCE
CVSS-Score           →  9.8 (Kritisch)
Authentifizierung erforderlich →  Keine
Payload              →  ms.php (Multifunktions-PHP-Webshell)

📁 Projektstruktur

root@kitploit:~
CVE-2026-1555-Linux/
│
├── CVE-2026-1555.py          # Haupt-Exploit-Tool (PyQt5-GUI)
├── ms.php                    # PHP-Webshell-Payload
├── Dork.txt                  # Fofa/Shodan-Dork zur Zielerkennung
├── requirements.txt          # Python-Abhängigkeiten
└── README.md                 # Du bist hier

⚙️ Voraussetzungen

VoraussetzungVersion
Python3.8+
PyQt5≥ 5.15.0
requests≥ 2.31.0
urllib3≥ 2.0.0

🚀 Einrichtung & Installation

Schritt 1 — Repository klonen

root@kitploit:~
git clone https://github.com/YOUR_USERNAME/CVE-2026-1555-Linux.git
cd CVE-2026-1555-Linux

Schritt 2 — Virtuelle Umgebung erstellen (empfohlen)

root@kitploit:~
python3 -m venv venv
source venv/bin/activate

Schritt 3 — Abhängigkeiten installieren

root@kitploit:~
pip install -r requirements.txt

Kali / Debian-Benutzer — falls PyQt5 per pip fehlschlägt, installieren Sie es zuerst systemweit:

root@kitploit:~
sudo apt install python3-pyqt5 -y

Schritt 4 — Tool ausführen

root@kitploit:~
python3 CVE-2026-1555.py

Die GUI wird gestartet. Laden Sie Ziele manuell oder verwenden Sie den integrierten Dork-Scanner.


🐚 Webshell — ms.php

Nach erfolgreicher Ausnutzung lädt das Tool ms.php auf das Ziel hoch.

Zugriff

root@kitploit:~
https://target.com/wp-content/themes/WebStack/ms.php

Standardpasswort: fr13nds2026

Webshell-Funktionen

Reverse-Shell Einrichtung

Starten Sie auf Ihrer Maschine einen Listener:

root@kitploit:~
nc -lvnp 4444

Im REVSHELL-Tab der Webshell → IP und Port eingeben → FIRE drücken.


🔎 Zielerkennung (Dork)

Fofa / Shodan-Dork (aus Dork.txt):

root@kitploit:~
body="wp-content/themes/WebStack"

Fügen Sie es in Fofa oder Shodan ein, um verwundbare Ziele zu ermitteln.


🔬 Schwachstellendetails

Angriffsablauf

root@kitploit:~
[1] Ziel per Dork-Scan erkennen
        ↓
[2] Installation des WebStack-Themes bestätigen
        ↓
[3] Angreifbaren Upload-Endpunkt auslösen (keine Authentifizierung erforderlich)
        ↓
[4] ms.php-Payload in das Webroot hochladen
        ↓
[5] Webshell aufrufen → RCE erzielen
        ↓
[6] Eskalieren: DB-Zugangsdaten auslesen, pivotieren, Revshell

🛠️ Fehlerbehebung

PyQt5-Anzeigefehler auf headless-Server:

root@kitploit:~
export DISPLAY=:0
# or use Xvfb
sudo apt install xvfb -y
Xvfb :0 -screen 0 1024x768x24 &
export DISPLAY=:0
python3 CVE-2026-1555.py

pip install schlägt für PyQt5 fehl:

root@kitploit:~
sudo apt install python3-pyqt5 python3-pyqt5.qtwebengine -y

Zugriffsverweigerung beim Ausführen des Skripts:

root@kitploit:~
chmod +x CVE-2026-1555.py
python3 CVE-2026-1555.py

requests/urllib3 SSL-Fehler:

root@kitploit:~
pip install --upgrade requests urllib3 certifi

📋 Schnellausführung (One-Liner)

root@kitploit:~
git clone https://github.com/YOUR_USERNAME/CVE-2026-1555-Linux.git && \
cd CVE-2026-1555-Linux && \
python3 -m venv venv && source venv/bin/activate && \
pip install -r requirements.txt -q && \
python3 CVE-2026-1555.py

⚠️ Haftungsausschluss

root@kitploit:~
Dieses Tool ist ausschließlich für autorisierte Sicherheitsforschung und Penetrationstests 
bestimmt. Die Autoren übernehmen keine Verantwortung für Missbrauch oder Schäden, die durch 
dieses Programm verursacht werden. Verwenden Sie es nur gegen Systeme, die Ihnen gehören 
oder für die Sie eine ausdrückliche schriftliche Genehmigung zum Testen haben. Die unbefugte 
Nutzung ist illegal.

FriendsExploit • CVE-2026-1555 • Linux Edition

Entwickelt für Forscher. Verantwortungsvoll nutzen.

Tool herunterladen
OS
Linux (Debian/Ubuntu/Kali empfohlen)
ModulBeschreibung
🖥️ SYSINFOPHP-Version, Betriebssystem, aktueller Benutzer, Safe-Mode-Status, Server-Variablen
💻 TERMINALVollständige Befehlsausführung mit Live-Ausgabe — unterstützt 6 Exec-Methoden
📂 FILESLesen / Schreiben / Bearbeiten / Löschen / Herunterladen beliebiger Dateien auf dem Server
📤 UPLOADDateien in beliebige Pfade hochladen oder entfernte Dateien per wget/curl abrufen
🔄 REVSHELLReverse-Shell mit einem Klick + vorgefertigte bash/python3/perl/nc/php-Shells
🗄️ DB SCANAutomatische Erkennung von wp-config.php, DB-Zugangsdaten auslesen, manueller MySQL-Runner
FeldInfo
CVE IDCVE-2026-1555
Betroffene SoftwareWebStack WordPress Theme
SchwachstellentypNicht authentifiziertes beliebiges Datei-Upload → RCE
AngriffsvektorNetzwerk
AuthentifizierungNicht erforderlich
CVSS v3-Score9.8 Kritisch
Betroffene VersionenAlle Versionen vor dem Patch