Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
wp2shell-scanner — Escáner de cadena de vulnerabilidades wp2shell para WordPress, dirigido a CVE-2026-63030 y CVE-2026-60137, con detección activa, PoC opcional y exportación JSON. | Kitploit
Herramientas/GitHubGitHub/hidden-investigations/wp2shell-scanner
Escáneres de VulnerabilidadesGeneración de PayloadsExplotaciónRecopilación de InformaciónSeguridad WebPruebas de Penetración
GitHubhidden-investigations/wp2shell-scanner

wp2shell-scanner

Escáner de cadena de vulnerabilidades wp2shell para WordPress, dirigido a CVE-2026-63030 y CVE-2026-60137, con detección activa, PoC opcional y exportación JSON.

Ver RepositorioSitio web
1112hace 1 mesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

wp2Shell Scanner – con PoC

CVE-2026-63030 y CVE-2026-60137 – escáner de la cadena de vulnerabilidades wp2shell de WordPress

Herramienta autorizada de investigación en seguridad con PoC opcional de verificación de comandos.

wp2shell-scanner detecta la cadena de vulnerabilidades wp2shell de WordPress validando evidencia pública de WordPress, identificando las versiones expuestas, comprobando el comportamiento del lote REST y midiendo una diferencia de tiempo activa. Está pensada para investigación defensiva autorizada, entornos CTF y sistemas que poseas o administres.


⚠️ Aviso legal y ético

Este proyecto se proporciona estrictamente para pruebas de seguridad autorizadas e investigación defensiva.

  • Úsalo solo contra sistemas que poseas, administres o para los que tengas permiso explícito de evaluar.
  • No escanees sitios web públicos, sistemas de producción o infraestructura que no controles.
  • -p/--poc cambia el estado de WordPress antes de intentar una limpieza de mejor esfuerzo.
  • Eres responsable de cumplir con todas las leyes, regulaciones y acuerdos aplicables.

Características

Flujo de detección

  • Escanea un único objetivo o una lista de objetivos sin duplicados.
  • Detecta marcadores públicos de WordPress en HTML, cabeceras y API REST.
  • Identifica las versiones de WordPress expuestas cuando sea posible.
  • Comprueba el comportamiento del lote REST y recopila marcadores estructurales de rutas.
  • Usa sondas de tiempo repetidas de referencia y con retraso para la confirmación activa.
  • CLI orientada a investigadores

    • Escaneo concurrente de listas con un número configurable de trabajadores.
    • Progreso claro de finalización por objetivo y un desglose final de estados.
    • Salida de terminal codificada por colores que permanece automáticamente en texto plano cuando se usa con tuberías o redirecciones.
    • Exportación JSON con inclusión opcional de todos los resultados del escaneo.
    • Salida silenciosa de comandos multilínea y diagnósticos detallados de la respuesta del PoC.
    • Errores procesables de entrada, red y respuesta.
    • PoC opcional de verificación de comandos después de la confirmación activa, usando whoami por defecto o un comando proporcionado por el investigador.

    Requisitos

    • Python 3.10 o posterior
    • Dependencias listadas en requirements.txt:
      • requests
      • colorama

    Instalación

    Obtén este repositorio y luego instala las dependencias desde su directorio raíz.

    1. Cambia al directorio del proyecto:

      root@kitploit:~
      cd wp2shell-scanner
      
    2. Opcional pero recomendado: crea y activa un entorno virtual:

      root@kitploit:~
      python3 -m venv .venv
      source .venv/bin/activate
      # Windows PowerShell: .venv\Scripts\Activate.ps1
      
    3. Instala las dependencias:

      root@kitploit:~
      python3 -m pip install -r requirements.txt
      
    4. Confirma que la CLI está disponible:

      root@kitploit:~
      python3 wp2shell-scanner.py -h
      

    Uso

    Muestra la ayuda:

    root@kitploit:~
    python3 wp2shell-scanner.py -h
    

    Ejecutar la herramienta sin un objetivo muestra el texto de ayuda con la marca y sale con un error de uso. Proporciona exactamente una fuente de objetivo: -u/--url para un objetivo o -l/--list para un archivo de objetivos.

    root@kitploit:~
    python3 wp2shell-scanner.py -u https://wordpress.example
    

    Los objetivos sin esquema se tratan como URL http://. Los archivos de listas de objetivos usan una URL por línea; las líneas en blanco y las que comienzan con # se ignoran. Las entradas no válidas se informan con su número de línea.

    El punto de entrada compatible es el script raíz:

    root@kitploit:~
    python3 wp2shell-scanner.py -u https://wordpress.example
    

    Opciones de línea de comandos

    Objetivos

    OpciónDescripciónPredeterminado
    -u URL, --url URLEscanea una URL objetivo de WordPress. Mutuamente excluyente con --list.Ninguno
    -l FILE, --list FILEEscanea URL objetivo desde un archivo de texto. Mutuamente excluyente con --url.Ninguno

    Comportamiento del escaneo y del PoC

    OpciónDescripciónPredeterminado
    -p, --pocDespués de la confirmación activa, ejecuta el PoC de verificación de comandos que cambia el estado. Usa whoami a menos que se proporcione --command.Desactivado
    -c COMMAND, --command COMMANDEjecuta COMMAND durante --poc; requiere --poc.whoami
    -t N, --threads NTrabajadores objetivo concurrentes para un escaneo de lista. N debe ser al menos 1.10

    Salida y presentación

    OpciónDescripciónPredeterminado
    -o FILE, --output FILEEscribe un array JSON UTF-8 de resultados en FILE. Por defecto, solo se incluyen los resultados confirmados como vulnerables.Ninguno
    --all-resultsIncluye todos los resultados del escaneo en --output, incluidos los no vulnerables, los que no son WordPress y los errores.Desactivado
    -v, --verboseMuestra el estado HTTP final del PoC y la cabecera X-Action-Redirect.Desactivado
    -q, --quietEn una ejecución exitosa del PoC, imprime solo la salida normalizada del comando. Los fallos y las advertencias de limpieza van a stderr.Desactivado
    --no-colorDesactiva la salida de terminal en color.Desactivado

    Ejemplos

    Escanea un objetivo:

    root@kitploit:~
    python3 wp2shell-scanner.py --url https://wordpress.example
    

    Escanea una lista de objetivos con 20 trabajadores:

    root@kitploit:~
    python3 wp2shell-scanner.py --list targets.txt --threads 20
    

    Ejecuta el PoC de verificación que cambia el estado solo después de que el escáner confirme activamente el objetivo:

    root@kitploit:~
    python3 wp2shell-scanner.py -u https://wordpress.example -p
    

    Ejecuta un comando proporcionado por el investigador e imprime solo su salida multilínea normalizada:

    root@kitploit:~
    python3 wp2shell-scanner.py --url https://wordpress.example -p --command "ls -la" --quiet
    

    Escribe solo los resultados confirmados como vulnerables en JSON, o incluye todos los objetivos con --all-results:

    root@kitploit:~
    python3 wp2shell-scanner.py --list targets.txt --output results.json
    python3 wp2shell-scanner.py --list targets.txt --output results.json --all-results
    

    Interpretación de resultados

    ResultadoSignificado
    VULNERABLELa sonda de tiempo activa confirmó la cadena de vulnerabilidades. Parchea el objetivo de inmediato.
    POTENCIALMENTE AFECTADOUna versión pública está en un rango afectado, pero la confirmación activa fue bloqueada o no concluyente. Parchea e investiga.
    NO VULNERABLELa sonda activa no se confirmó y no se detectó ninguna versión pública afectada.
    NO ES WORDPRESSNo se encontró evidencia pública de WordPress.
    ERRORUn error de red, TLS, entrada de objetivo o respuesta inesperada impidió un escaneo fiable.

    Las versiones estables afectadas son WordPress 6.9.0–6.9.4 y 7.0.0–7.0.1. Actualiza inmediatamente a 6.9.5, 7.0.2 o una versión posterior.

    Códigos de salida

    CódigoSignificado
    0El escaneo se completó sin ningún resultado POTENCIALMENTE AFECTADO. Los resultados confirmados como vulnerables también usan este código.
    1Al menos un objetivo está POTENCIALMENTE AFECTADO.
    2La entrada del objetivo no era válida, o todos los objetivos programados terminaron en error.

    Créditos y agradecimientos

    • Hidden Investigations – por publicar el escáner wp2Shell y la herramienta PoC.
    • @sakibulalikhan – autor de la herramienta.

    Licencia

    Este proyecto está licenciado bajo la Licencia MIT. Consulta LICENSE para más detalles.

    📬 Contáctanos: [email protected]

    Descargar herramienta