
Analyse les installations WordPress pour détecter les vulnérabilités wp2shell (CVE-2026-63030 + CVE-2026-60137). Identifie les risques d'exécution de code à distance (RCE) complète et d'injection SQL sur plusieurs sites, avec classification de sévérité et génération de rapports CSV.
Outil d'audit de sécurité non destructif et en lecture seule qui analyse les installations WordPress à la recherche de la chaîne de vulnérabilités wp2shell.
WP2Shell Scanner est un utilitaire bash qui recherche récursivement dans une arborescence de répertoires les installations WordPress et vérifie si chaque site exécute une version de base vulnérable aux vulnérabilités wp2shell (CVE-2026-63030 + CVE-2026-60137).
Cet outil est conçu pour les administrateurs système et les équipes de sécurité afin d'identifier rapidement les instances WordPress nécessitant une mise à jour urgente.
Le scanner identifie les installations WordPress en localisant les fichiers wp-includes/version.php dans le répertoire cible et tous les sous-répertoires. Pour chaque installation trouvée, il :
L'outil détecte trois niveaux de gravité de vulnérabilité :
Avant d'utiliser le scanner, rendez le script exécutable :
chmod +x wp2shell-scanner.sh
./wp2shell-scanner.sh /path/to/scan
Analyse le répertoire spécifié et tous ses sous-répertoires à la recherche d'installations WordPress, affichant les résultats dans la console.
./wp2shell-scanner.sh /path/to/scan --csv report.csv
Effectue la même analyse mais enregistre également les résultats dans report.csv pour une analyse plus approfondie ou une intégration avec d'autres outils.
# Scan entire web root
./wp2shell-scanner.sh /var/www
# Scan with CSV export
./wp2shell-scanner.sh /home/users --csv wordpress-audit.csv
# Scan web server directory with sudo (if needed for permission)
sudo ./wp2shell-scanner.sh /home
L'outil affiche les résultats avec des indicateurs de statut codés en couleur :
Exemple :
Scanning for WordPress installs under: /var/www
----------------------------------------------------------------------
[!] VULNERABLE - FULL RCE /var/www/site1 -> WP 6.9.3 (patch to 6.9.5 or 7.0.2 immediately)
[!] VULNERABLE - SQLi only /var/www/site2 -> WP 6.8.4 (patch to 6.8.6; no full RCE chain on this branch)
[OK] /var/www/site3 -> WP 7.1.0
[?] /var/www/site4 -> could not determine version
----------------------------------------------------------------------
Scan complete.
Sites found: 4
Vulnerable (RCE): 1
Vulnerable (SQLi): 1
Safe: 1
Unknown: 1
Lors de l'utilisation de --csv, un fichier est créé avec le format suivant :
path,version,status
"/var/www/site1",6.9.3,VULNERABLE (RCE)
"/var/www/site2",6.8.4,VULNERABLE (SQLi)
"/var/www/site3",7.1.0,SAFE
"/var/www/site4",unknown,UNKNOWN
Ce format peut être importé dans des feuilles de calcul, des tableaux de bord de sécurité ou des flux de travail de correction automatisés.