Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
wp2shell-scanner — Scanner de chaîne de vulnérabilités WordPress wp2shell pour CVE-2026-63030 et CVE-2026-60137, avec détection active, PoC optionnel, export JSON. | Kitploit
Outils/GitHubGitHub/hidden-investigations/wp2shell-scanner
Scanners de VulnérabilitésGénération de PayloadsExploitationCollecte d'InformationsSécurité WebTests d'Intrusion
GitHubhidden-investigations/wp2shell-scanner

wp2shell-scanner

Scanner de chaîne de vulnérabilités WordPress wp2shell pour CVE-2026-63030 et CVE-2026-60137, avec détection active, PoC optionnel, export JSON.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôtSite web
11il y a 1 moisPas encore vérifié

Scanner wp2Shell – avec PoC

CVE-2026-63030 et CVE-2026-60137 – Scanner de chaîne de vulnérabilité wp2shell pour WordPress

Outil de recherche en sécurité autorisé avec PoC facultatif de vérification de commande.

wp2shell-scanner détecte la chaîne de vulnérabilité wp2shell de WordPress en validant les preuves publiques de WordPress, en identifiant les versions exposées, en vérifiant le comportement du lot REST et en mesurant un différentiel de synchronisation actif. Il est destiné à la recherche défensive autorisée, aux environnements CTF et aux systèmes que vous possédez ou administrez.


⚠️ Avertissement légal et éthique

Ce projet est fourni strictement pour des tests de sécurité autorisés et des recherches défensives.

  • Utilisez-le uniquement contre des systèmes que vous possédez, administrez ou pour lesquels vous avez une autorisation explicite d'évaluation.
  • Ne scannez pas les sites Web publics, les systèmes de production ou les infrastructures que vous ne contrôlez pas.
  • -p/--poc modifie l'état de WordPress avant de tenter un nettoyage au mieux.
  • Vous êtes responsable du respect de toutes les lois, réglementations et accords applicables.

Fonctionnalités

Flux de détection

  • Scannez une cible unique ou une liste dédupliquée de cibles.
  • Détectez les marqueurs publics HTML, d'en-tête et d'API REST de WordPress.
  • Identifiez les versions exposées de WordPress lorsque possible.
  • Vérifiez le comportement du lot REST et collectez les marqueurs structurels de route.
  • Utilisez des sondes de référence répétées et de temporisation retardée pour une confirmation active.

CLI orientée chercheur

  • Scan de liste concurrent avec un nombre de workers configurable.
  • Progression de complétion claire par cible et répartition finale des statuts.
  • Sortie terminal codée en couleur qui reste automatiquement en texte simple lorsqu'elle est redirigée ou en pipe.
  • Export JSON avec inclusion facultative de chaque résultat de scan.
  • Sortie de commande multiligne silencieuse et diagnostics de réponse PoC détaillés.
  • Erreurs exploitables d'entrée, réseau et de réponse.
  • PoC facultatif de vérification de commande après confirmation active, utilisant whoami par défaut ou une commande fournie par le chercheur.

Prérequis

  • Python 3.10 ou ultérieur
  • Dépendances listées dans requirements.txt:
    • requests
    • colorama

Installation

Obtenez ce dépôt, puis installez les dépendances depuis son répertoire racine.

  1. Accédez au répertoire du projet :

    root@kitploit:~
    cd wp2shell-scanner
    
  2. Optionnel mais recommandé : créer et activer un environnement virtuel :

    root@kitploit:~
    python3 -m venv .venv
    source .venv/bin/activate
    # Windows PowerShell: .venv\Scripts\Activate.ps1
    
  3. Installez les dépendances :

    root@kitploit:~
    python3 -m pip install -r requirements.txt
    
  4. Confirmez que la CLI est disponible :

    root@kitploit:~
    python3 wp2shell-scanner.py -h
    

Utilisation

Afficher l'aide :

root@kitploit:~
python3 wp2shell-scanner.py -h

Exécuter l'outil sans cible affiche le texte d'aide personnalisé et se termine avec une erreur d'utilisation. Fournissez exactement une source de cible : -u/--url pour une cible ou -l/--list pour un fichier de cibles.

root@kitploit:~
python3 wp2shell-scanner.py -u https://wordpress.example

Les cibles sans schéma sont traitées comme des URL http://. Les fichiers de liste de cibles utilisent une URL par ligne ; les lignes vides et les lignes commençant par # sont ignorées. Les entrées invalides sont signalées avec leur numéro de ligne.

Le point d'entrée pris en charge est le script racine :

root@kitploit:~
python3 wp2shell-scanner.py -u https://wordpress.example

Options de ligne de commande

Cibles

Comportement du scan et du PoC

Sortie et présentation


Exemples

Scannez une cible :

root@kitploit:~
python3 wp2shell-scanner.py --url https://wordpress.example

Scannez une liste de cibles avec 20 workers :

root@kitploit:~
python3 wp2shell-scanner.py --list targets.txt --threads 20

Exécutez le PoC de vérification modifiant l'état uniquement après que le scanner a activement confirmé la cible :

root@kitploit:~
python3 wp2shell-scanner.py -u https://wordpress.example -p

Exécutez une commande fournie par le chercheur et imprimez uniquement sa sortie multiligne normalisée :

root@kitploit:~
python3 wp2shell-scanner.py --url https://wordpress.example -p --command "ls -la" --quiet

Écrivez uniquement les résultats confirmés vulnérables en JSON, ou incluez chaque cible avec --all-results :

root@kitploit:~
python3 wp2shell-scanner.py --list targets.txt --output results.json
python3 wp2shell-scanner.py --list targets.txt --output results.json --all-results

Interprétation des résultats

Les versions stables affectées sont WordPress 6.9.0–6.9.4 et 7.0.0–7.0.1. Mettez à jour vers 6.9.5 ou 7.0.2, ou une version ultérieure, immédiatement.

Codes de sortie

CodeSignification
0Le scan s'est terminé sans aucun résultat POTENTIALLY AFFECTED. Les résultats confirmés vulnérables utilisent également ce code.

Crédits et remerciements

  • Hidden Investigations – pour avoir publié le scanner wp2Shell et l'outil PoC.
  • @sakibulalikhan – auteur de l'outil.

Licence

Ce projet est sous licence MIT. Voir LICENSE pour les détails.

📬 Contactez-nous : [email protected]

Télécharger l’outil
OptionDescriptionDéfaut
-u URL, --url URLScanne une URL cible WordPress. Mutuellement exclusif avec --list.None
-l FILE, --list FILEScanne les URL cibles depuis un fichier texte. Mutuellement exclusif avec --url.None
OptionDescriptionDéfaut
-p, --pocAprès confirmation active, exécute le PoC de vérification de commande modifiant l'état. Utilise whoami sauf si --command est fourni.Off
-c COMMAND, --command COMMANDExécute COMMAND pendant --poc ; nécessite --poc.whoami
-t N, --threads NTravailleurs cibles concurrents pour un scan de liste. N doit être au moins 1.10
OptionDescriptionDéfaut
-o FILE, --output FILEÉcrit un tableau JSON UTF-8 des résultats dans FILE. Par défaut, seuls les résultats confirmés vulnérables sont inclus.None
--all-resultsInclut chaque résultat de scan dans --output, y compris les résultats non vulnérables, non-WordPress et d'erreur.Off
-v, --verboseAffiche le statut HTTP final du PoC et l'en-tête X-Action-Redirect.Off
-q, --quietEn cas d'exécution réussie du PoC, imprime uniquement la sortie normalisée de la commande. Les échecs et avertissements de nettoyage vont sur stderr.Off
--no-colorDésactive la sortie terminal colorée.Off
RésultatSignification
VULNERABLELa sonde de temporisation active a confirmé la chaîne de vulnérabilité. Corrigez la cible immédiatement.
POTENTIALLY AFFECTEDUne version publique est dans une plage affectée, mais la confirmation active a été bloquée ou non concluante. Corrigez et enquêtez.
NOT VULNERABLELa sonde active n'a pas été confirmée et aucune version publique affectée n'a été détectée.
NOT WORDPRESSAucune preuve publique de WordPress n'a été trouvée.
ERRORUne erreur réseau, TLS, d'entrée de cible ou de réponse inattendue a empêché un scan fiable.
1Au moins une cible est POTENTIALLY AFFECTED.
2L'entrée de cible était invalide, ou chaque cible planifiée s'est terminée par une erreur.