Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
WG-CVE-2026-1555-Linux — Kit de explotación automatizado para CVE-2026-1555, un RCE crítico de carga de archivos no autenticada en el tema WebStack de WordPress. Incluye interfaz gráfica PyQt5, descubrimiento de objetivos basado en dorks y una webshell PHP multifuncional para post-explotación. | Kitploit
Herramientas/GitHubGitHub/willygailo/wg-cve-2026-1555-linux
ReconocimientoAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónComando y ControlAprendizaje y EducaciónRed TeamingDesarrollo de Payloads

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
GitHubwillygailo/wg-cve-2026-1555-linux

WG-CVE-2026-1555-Linux

Kit de explotación automatizado para CVE-2026-1555, un RCE crítico de carga de archivos no autenticada en el tema WebStack de WordPress. Incluye interfaz gráfica PyQt5, descubrimiento de objetivos basado en dorks y una webshell PHP multifuncional para post-explotación.

Ver Repositorio
3hace 3 mesesAún no revisado
Compartir
root@kitploit:~
 ██████╗██╗   ██╗███████╗    ██████╗  ██████╗ ██████╗  ██████╗      
██╔════╝██║   ██║██╔════╝    ╚════██╗██╔═████╗╚════██╗██╔════╝      
██║     ██║   ██║█████╗       █████╔╝██║██╔██║ █████╔╝███████╗      
██║     ╚██╗ ██╔╝██╔══╝      ██╔═══╝ ████╔╝██║██╔═══╝ ██╔═══██╗     
╚██████╗ ╚████╔╝ ███████╗    ███████╗╚██████╔╝███████╗╚██████╔╝     
 ╚═════╝  ╚═══╝  ╚══════╝    ╚══════╝ ╚═════╝ ╚══════╝ ╚═════╝      

CVE-2026-1555 — WebStack WordPress Theme RCE

Tema WebStack de WordPress — Ejecución Remota de Código sin Autenticación

Python PyQt5 Platform PHP Status

Solo para fines educativos y pruebas de penetración autorizadas.


📌 Descripción general

CVE-2026-1555 es una vulnerabilidad crítica que afecta al tema WebStack de WordPress y permite a atacantes no autenticados realizar una subida arbitraria de archivos que conduce a una Ejecución Remota de Código (RCE) en el servidor objetivo.

Este kit de herramientas (FriendsExploit) automatiza el descubrimiento y la explotación de objetivos vulnerables mediante una interfaz gráfica PyQt5 limpia con escaneo por dorks integrado.

root@kitploit:~
Target Surface  →  WordPress sites running WebStack theme
Vuln Type       →  Unauthenticated Arbitrary File Upload → RCE
CVSS Score      →  9.8 (Critical)
Auth Required   →  None
Payload         →  ms.php (Multi-feature PHP Webshell)

📁 Estructura del Proyecto

root@kitploit:~
CVE-2026-1555-Linux/
│
├── CVE-2026-1555.py          # Main exploit tool (PyQt5 GUI)
├── ms.php                    # PHP webshell payload
├── Dork.txt                  # Fofa/Shodan dork for target discovery
├── requirements.txt          # Python dependencies
└── README.md                 # You are here

⚙️ Requisitos

RequisitoVersión
Python3.8+
PyQt5≥ 5.15.0
requests≥ 2.31.0
urllib3≥ 2.0.0
SOLinux (Debian/Ubuntu/Kali recomendado)

🚀 Configuración e Instalación

Paso 1 — Clonar el Repositorio

root@kitploit:~
git clone https://github.com/YOUR_USERNAME/CVE-2026-1555-Linux.git
cd CVE-2026-1555-Linux

Paso 2 — Crear un Entorno Virtual (recomendado)

root@kitploit:~
python3 -m venv venv
source venv/bin/activate

Paso 3 — Instalar las Dependencias

root@kitploit:~
pip install -r requirements.txt

Usuarios de Kali / Debian — si PyQt5 falla con pip, instálalo primero a nivel del sistema:

root@kitploit:~
sudo apt install python3-pyqt5 -y

Paso 4 — Ejecutar la Herramienta

root@kitploit:~
python3 CVE-2026-1555.py

Se abrirá la interfaz gráfica. Carga los objetivos manualmente o utiliza el escáner de dorks integrado.


🐚 Webshell — ms.php

Tras una explotación exitosa, la herramienta sube ms.php al objetivo.

Acceso

root@kitploit:~
https://target.com/wp-content/themes/WebStack/ms.php

Contraseña por defecto: fr13nds2026

Características de la Webshell

MóduloDescripción
🖥️ SYSINFOVersión de PHP, SO, usuario actual, estado del modo seguro, variables del servidor
💻 TERMINALEjecución completa de comandos con salida en vivo — admite 6 métodos de ejecución
📂 FILESLeer / Escribir / Editar / Eliminar / Descargar cualquier archivo del servidor
📤 UPLOADSubir archivos a cualquier ruta u obtener archivos remotos mediante wget/curl
🔄 REVSHELLReverse shell con un clic + shells predefinidas de bash/python3/perl/nc/php
🗄️ DB SCANDetección automática de wp-config.php, volcado de credenciales de la BD, ejecutor MySQL manual

Configuración de la Reverse Shell

En tu máquina inicia un listener:

root@kitploit:~
nc -lvnp 4444

En la pestaña REVSHELL de la webshell → introduce tu IP y puerto → pulsa FIRE.


🔎 Descubrimiento de Objetivos (Dork)

Dork de Fofa / Shodan (de Dork.txt):

root@kitploit:~
body="wp-content/themes/WebStack"

Pégalo en Fofa o Shodan para enumerar objetivos vulnerables.


🔬 Detalles de la Vulnerabilidad

CampoInformación
ID CVECVE-2026-1555
Software AfectadoTema WebStack de WordPress
Tipo de VulnerabilidadSubida Arbitraria de Archivos sin Autenticación → RCE
Vector de AtaqueRed
AutenticaciónNo requerida
Puntuación CVSS v39.8 Crítico
Versiones AfectadasTodas las versiones anteriores al parche

Flujo del Ataque

root@kitploit:~
[1] Discover target via dork scan
        ↓
[2] Confirm WebStack theme installation
        ↓
[3] Trigger vulnerable upload endpoint (no auth required)
        ↓
[4] Upload ms.php payload to webroot
        ↓
[5] Access webshell → achieve RCE
        ↓
[6] Escalate: dump DB creds, pivot, revshell

🛠️ Solución de Problemas

Error de visualización de PyQt5 en un servidor sin pantalla (headless):

root@kitploit:~
export DISPLAY=:0
# or use Xvfb
sudo apt install xvfb -y
Xvfb :0 -screen 0 1024x768x24 &
export DISPLAY=:0
python3 CVE-2026-1555.py

Fallo de pip install para PyQt5:

root@kitploit:~
sudo apt install python3-pyqt5 python3-pyqt5.qtwebengine -y

Permiso denegado al ejecutar el script:

root@kitploit:~
chmod +x CVE-2026-1555.py
python3 CVE-2026-1555.py

Errores SSL de requests/urllib3:

root@kitploit:~
pip install --upgrade requests urllib3 certifi

📋 Ejecución Rápida (en una sola línea)

root@kitploit:~
git clone https://github.com/YOUR_USERNAME/CVE-2026-1555-Linux.git && \
cd CVE-2026-1555-Linux && \
python3 -m venv venv && source venv/bin/activate && \
pip install -r requirements.txt -q && \
python3 CVE-2026-1555.py

⚠️ Aviso Legal

root@kitploit:~
This tool is intended for authorized security research and penetration testing 
only. The authors are not responsible for any misuse or damage caused by this 
program. Only use against systems you own or have explicit written permission 
to test. Unauthorized use is illegal.

FriendsExploit • CVE-2026-1555 • Edición Linux

Hecho para investigadores. Úsalo de forma responsable.

Descargar herramienta