
Escanea instalaciones de WordPress en busca de vulnerabilidades wp2shell (CVE-2026-63030 + CVE-2026-60137). Identifica riesgos completos de RCE e inyección SQL en múltiples sitios con clasificación de severidad e informes CSV.
Una herramienta de auditoría de seguridad de solo lectura y no destructiva que escanea instalaciones de WordPress en busca de la cadena de vulnerabilidades wp2shell.
WP2Shell Scanner es una utilidad bash que busca recursivamente en un árbol de directorios instalaciones de WordPress y comprueba si cada sitio ejecuta una versión del núcleo vulnerable a las vulnerabilidades wp2shell (CVE-2026-63030 + CVE-2026-60137).
Esta herramienta está diseñada para administradores de sistemas y equipos de seguridad para identificar rápidamente instancias de WordPress que requieren parches urgentes.
El escáner identifica instalaciones de WordPress localizando archivos wp-includes/version.php dentro del directorio objetivo y todos los subdirectorios. Para cada instalación encontrada, realiza lo siguiente:
La herramienta detecta tres niveles de gravedad de vulnerabilidad:
Antes de usar el escáner, haga ejecutable el script:
chmod +x wp2shell-scanner.sh
./wp2shell-scanner.sh /path/to/scan
Escanea el directorio especificado y todos los subdirectorios en busca de instalaciones de WordPress y muestra los resultados en la consola.
./wp2shell-scanner.sh /path/to/scan --csv report.csv
Realiza el mismo escaneo, pero además guarda los resultados en report.csv para su posterior análisis o integración con otras herramientas.
# Scan entire web root
./wp2shell-scanner.sh /var/www
# Scan with CSV export
./wp2shell-scanner.sh /home/users --csv wordpress-audit.csv
# Scan web server directory with sudo (if needed for permission)
sudo ./wp2shell-scanner.sh /home
La herramienta muestra los resultados con indicadores de estado codificados por colores:
Ejemplo:
Scanning for WordPress installs under: /var/www
----------------------------------------------------------------------
[!] VULNERABLE - FULL RCE /var/www/site1 -> WP 6.9.3 (patch to 6.9.5 or 7.0.2 immediately)
[!] VULNERABLE - SQLi only /var/www/site2 -> WP 6.8.4 (patch to 6.8.6; no full RCE chain on this branch)
[OK] /var/www/site3 -> WP 7.1.0
[?] /var/www/site4 -> could not determine version
----------------------------------------------------------------------
Scan complete.
Sites found: 4
Vulnerable (RCE): 1
Vulnerable (SQLi): 1
Safe: 1
Unknown: 1
Al usar --csv, se crea un archivo con el siguiente formato:
path,version,status
"/var/www/site1",6.9.3,VULNERABLE (RCE)
"/var/www/site2",6.8.4,VULNERABLE (SQLi)
"/var/www/site3",7.1.0,SAFE
"/var/www/site4",unknown,UNKNOWN
Este formato es adecuado para importar en hojas de cálculo, paneles de seguridad o flujos de trabajo automatizados de remediación.